
CVE-2023-31664 WSO2
CVE-2023-31664 Una vulnerabilità di cross-site scripting (XSS) riflesso in /authenticationendpoint/login.do di WSO2 Api Manager precedente alla v4.2.0 consente agli attaccanti di eseguire script web arbitrari o HTML tramite un payload appositamente modificato iniettato nel parametro tenantDomain.
PoC: per sfruttarla è sufficiente modificare il valore del parametro tenantDomain da super.carbon a
Esempio: https://host/authenticationendpoint/login.do?client_id=..TRUNCATED...+openid&state=%2F&tenantDomain=&sessionDataKey=00000000000&relyingParty=AaAaAaAaA&type=oidc&sp=apim_admin_portal&isSaaSApp=true&authenticators=BasicAuthenticator
Segnalata da: na1man