
CVE-2023-31664 WSO2
CVE-2023-31664 Una vulnerabilidad de cross-site scripting (XSS) reflejado en /authenticationendpoint/login.do de WSO2 Api Manager por debajo de v4.2.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el parámetro tenantDomain.
PoC: para explotarla solo necesita cambiar el valor del parámetro tenantDomain de super.carbon a
Ejemplo: https://host/authenticationendpoint/login.do?client_id=..TRUNCATED...+openid&state=%2F&tenantDomain=&sessionDataKey=00000000000&relyingParty=AaAaAaAaA&type=oidc&sp=apim_admin_portal&isSaaSApp=true&authenticators=BasicAuthenticator
Reportado por: na1man