
WSO2-2021-1261: Multiple Cross-Site Scripting in WSO2 ESB
Aufgrund fehlerhafter Ausgabekodierung wurden mehrere Cross-Site-Scripting-Angriffe (XSS) in WSO2 ESB identifiziert.
Die Offenlegung und der Fix des Anbieters für diese Schwachstelle sind hier zu finden.
Weder ich noch der Anbieter haben für diese Schwachstelle eine CVE beantragt.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess sind in diesem PDF zu finden.