CVE-2023-31664 WSO2 Api Manager v4.2.0 以下版本的 /authenticationendpoint/login.do 中存在一个反射型跨站脚本(XSS)漏洞,攻击者可通过向 tenantDomain 参数注入特制负载来执行任意 Web 脚本或 HTML。
PoC:要利用该漏洞,只需将 tenantDomain 参数的值从 super.carbon 更改为
示例: https://host/authenticationendpoint/login.do?client_id=..TRUNCATED...+openid&state=%2F&tenantDomain=&sessionDataKey=00000000000&relyingParty=AaAaAaAaA&type=oidc&sp=apim_admin_portal&isSaaSApp=true&authenticators=BasicAuthenticator
报告者:na1man