CVE-2022-29548
WSO2 के कई उत्पादों के Management Console में एक reflected XSS समस्या मौजूद है। यह API Manager 2.2.0, 2.5.0, 2.6.0, 3.0.0, 3.1.0, 3.2.0, और 4.0.0; API Manager Analytics...
- प्रकाशित
- 21 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WSO2 के कई उत्पादों के Management Console में एक reflected XSS समस्या मौजूद है। यह API Manager 2.2.0, 2.5.0, 2.6.0, 3.0.0, 3.1.0, 3.2.0, और 4.0.0; API Manager Analytics 2.2.0, 2.5.0, और 2.6.0; API Microgateway 2.2.0; Data Analytics Server 3.2.0; Enterprise Integrator 6.2.0, 6.3.0, 6.4.0, 6.5.0, और 6.6.0; IS as Key Manager 5.5.0, 5.6.0, 5.7.0, 5.9.0, और 5.10.0; Identity Server 5.5.0, 5.6.0, 5.7.0, 5.9.0, 5.10.0, और 5.11.0; Identity Server Analytics 5.5.0 और 5.6.0; तथा WSO2 Micro Integrator 1.0.0 को प्रभावित करता है।
स्रोत
2WSO2 उत्पाद प्रबंधन कंसोल में एक परावर्तित XSS भेद्यता (CVE-2022-29548) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो क्राफ्ट किए गए लॉगिन त्रुटि मापदंडों के माध्यम से क्रॉस-साइट स्क्रिप्टिंग हमलों को सक्षम करता है।
- WSO2 Management Console (Multiple Products) - Unauthenticated Reflected Cross-Site Scripting (XSS)एक्सप्लॉइट
cxosmo · php · 27 जून 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।