
CVE-2023-31664 WSO2
CVE-2023-31664 Uma vulnerabilidade de script entre sites (XSS) refletida em /authenticationendpoint/login.do do WSO2 Api Manager abaixo da versão 4.2.0 permite que atacantes executem scripts ou HTML arbitrários da web através de uma payload maliciosa injetada no parâmetro tenantDomain.
PoC: para explorá-la, basta alterar o valor do parâmetro tenantDomain de super.carbon para
Exemplo: https://host/authenticationendpoint/login.do?client_id=..TRUNCATED...+openid&state=%2F&tenantDomain=&sessionDataKey=00000000000&relyingParty=AaAaAaAaA&type=oidc&sp=apim_admin_portal&isSaaSApp=true&authenticators=BasicAuthenticator
Reportado por: na1man