
CVE-2023-31664 WSO2
CVE-2023-31664 Отражённая межсайтовая скриптовая (XSS) уязвимость в /authenticationendpoint/login.do WSO2 Api Manager ниже версии v4.2.0 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML через специально созданную полезную нагрузку, внедрённую в параметр tenantDomain.
PoC: для эксплуатации достаточно изменить значение параметра tenantDomain с super.carbon на
Пример: https://host/authenticationendpoint/login.do?client_id=..TRUNCATED...+openid&state=%2F&tenantDomain=&sessionDataKey=00000000000&relyingParty=AaAaAaAaA&type=oidc&sp=apim_admin_portal&isSaaSApp=true&authenticators=BasicAuthenticator
Сообщил: na1man