WSO2-2021-1261: WSO2 ESB における複数のクロスサイトスクリプティング
不適切な出力エンコーディングにより、WSO2 ESB で複数のクロスサイトスクリプティング (XSS) 攻撃が確認されました。
ベンダー開示:
この脆弱性に関するベンダーの開示と修正は こちら で確認できます。
なぜ CVE がないのか?
私もベンダーも、この脆弱性の CVE を申請しませんでした。
要件:
この脆弱性には以下が必要です:
- 一部の XSS では、有効なユーザー資格情報が必要です。
概念実証:
詳細と悪用プロセスは、この PDF で確認できます。