
CVE-2023-31664 WSO2
CVE-2023-31664 WSO2 Api Manager v4.2.0 से नीचे के /authenticationendpoint/login.do में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है, जो हमलावरों को tenantDomain पैरामीटर में इंजेक्ट किए गए एक क्राफ्टेड पेलोड के माध्यम से मनमानी वेब स्क्रिप्ट या HTML को निष्पादित करने की अनुमति देती है।
PoC: इसका शोषण करने के लिए केवल tenantDomain पैरामीटर के मान को super.carbon से में बदलना होगा।
उदाहरण: https://host/authenticationendpoint/login.do?client_id=..TRUNCATED...+openid&state=%2F&tenantDomain=&sessionDataKey=00000000000&relyingParty=AaAaAaAaA&type=oidc&sp=apim_admin_portal&isSaaSApp=true&authenticators=BasicAuthenticator
रिपोर्टकर्ता: na1man