WSO2 Management Console 跨站脚本

medium Web App Scanning 插件 ID 114261

简介

WSO2 Management Console 跨站脚本

描述

多款 WSO2 产品的管理控制台受到跨站脚本漏洞的影响:
- WSO2 API Manager 2.2.0、2.5.0、2.6.0、3.0.0、3.1.0、3.2.0、4.0.0 版
- WSO2 API Manager Analytics 2.2.0、2.5.0、2.6.0 版
- WSO2 API Microgateway 2.2.0 版
- WSO2 Data Analytics Server 3.2.0 版 - WSO2 Enterprise Integrator 6.2.0、6.3.0、6.4.0、6.5.0、6.6.0 版
- WSO2 IS as Key Manager 5.5.0、5.6.0、5.7.0、5.9.0、5.10.0 版
- WSO2 Identity Server 5.5.0、5.6.0、5.7.0、5.8.0、5.9.0、5.10.0、5.11.0、6.0.0 版
- WSO2 Identity Server Analytics 5.5.0、5.6.0 版

未经身份验证的远程攻击者可利用此漏洞,以管理控制台用户浏览器为目标,执行任意操作。

解决方案

根据 WSO2 公告,应用修复后的更新级别(或更高版本)。

另见

https://security.docs.wso2.com/en/latest/security-announcements/security-advisories/2022/WSO2-2021-1603/

插件详情

严重性: Medium

ID: 114261

类型: remote

发布时间: 2024/4/22

最近更新时间: 2024/4/22

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Low

分数: 3.8

CVSS v2

风险因素: Medium

基本分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2022-29548

CVSS v3

风险因素: Medium

基本分数: 6.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVSS 分数来源: CVE-2022-29548

漏洞信息

可利用: true

易利用性: Exploits are available

补丁发布日期: 2022/4/1

漏洞发布日期: 2022/4/1

参考资料信息

CVE: CVE-2022-29548