
WSO2-2021-1261: Множественные межсайтовые сценарии (XSS) в WSO2 ESB
Из-за некорректного кодирования выходных данных в WSO2 ESB были обнаружены множественные межсайтовые скриптинг (XSS) атаки.
Раскрытие информации и исправление этой уязвимости вендором можно найти здесь.
Ни я, ни вендор не запрашивали CVE для этой уязвимости.
Эта уязвимость требует:
Более подробную информацию и процесс эксплуатации можно найти в этом PDF.