Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02973

Опубликовано: 01 апр. 2022
Источник: fstec
CVSS3: 6.1
CVSS2: 5.8
EPSS Высокий

Описание

Уязвимость консоли управления платформы для интеграции интерфейсов прикладного программирования, приложений и веб-служб WSO2 связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки

Вендор

WSO2

Наименование ПО

WSO2 Identity Server Analytics
WSO2 Enterprise Integrator
WSO2 API Manager
WSO2 API Manager Analytics
WSO2 API Microgateway
WSO2 Data Analytics Server
WSO2 Identity Server as Key Manager
WSO2 Identity Server
WSO2 Micro Integrator

Версия ПО

5.5.0 (WSO2 Identity Server Analytics)
5.6.0 (WSO2 Identity Server Analytics)
от 6.2.0 до 6.6.0 включительно (WSO2 Enterprise Integrator)
2.2.0 (WSO2 API Manager)
2.5.0 (WSO2 API Manager)
2.6.0 (WSO2 API Manager)
3.0.0 (WSO2 API Manager)
3.1.0 (WSO2 API Manager)
3.2.0 (WSO2 API Manager)
4.0.0 (WSO2 API Manager)
2.2.0 (WSO2 API Manager Analytics)
2.5.0 (WSO2 API Manager Analytics)
2.6.0 (WSO2 API Manager Analytics)
2.2.0 (WSO2 API Microgateway)
3.2.0 (WSO2 Data Analytics Server)
5.5.0 (WSO2 Identity Server as Key Manager)
5.6.0 (WSO2 Identity Server as Key Manager)
5.7.0 (WSO2 Identity Server as Key Manager)
5.9.0 (WSO2 Identity Server as Key Manager)
5.10.0 (WSO2 Identity Server as Key Manager)
5.5.0 (WSO2 Identity Server)
5.6.0 (WSO2 Identity Server)
5.7.0 (WSO2 Identity Server)
5.9.0 (WSO2 Identity Server)
5.10.0 (WSO2 Identity Server)
5.11.0 (WSO2 Identity Server)
1.0.0 (WSO2 Micro Integrator)

Тип ПО

Сетевое средство
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1603

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.76361
Высокий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.6
nvd
почти 4 года назад

A reflected XSS issue exists in the Management Console of several WSO2 products. This affects API Manager 2.2.0, 2.5.0, 2.6.0, 3.0.0, 3.1.0, 3.2.0, and 4.0.0; API Manager Analytics 2.2.0, 2.5.0, and 2.6.0; API Microgateway 2.2.0; Data Analytics Server 3.2.0; Enterprise Integrator 6.2.0, 6.3.0, 6.4.0, 6.5.0, and 6.6.0; IS as Key Manager 5.5.0, 5.6.0, 5.7.0, 5.9.0, and 5.10.0; Identity Server 5.5.0, 5.6.0, 5.7.0, 5.9.0, 5.10.0, and 5.11.0; Identity Server Analytics 5.5.0 and 5.6.0; and WSO2 Micro Integrator 1.0.0.

CVSS3: 6.1
github
почти 4 года назад

A reflected XSS issue exists in the Management Console of several WSO2 products. This affects API Manager 2.2.0, 2.5.0, 2.6.0, 3.0.0, 3.1.0, 3.2.0, and 4.0.0; API Manager Analytics 2.2.0, 2.5.0, and 2.6.0; API Microgateway 2.2.0; Data Analytics Server 3.2.0; Enterprise Integrator 6.2.0, 6.3.0, 6.4.0, 6.5.0, and 6.6.0; IS as Key Manager 5.5.0, 5.6.0, 5.7.0, 5.9.0, and 5.10.0; Identity Server 5.5.0, 5.6.0, 5.7.0, 5.9.0, 5.10.0, and 5.11.0; Identity Server Analytics 5.5.0 and 5.6.0; and WSO2 Micro Integrator 1.0.0.

EPSS

Процентиль: 99%
0.76361
Высокий

6.1 Medium

CVSS3

5.8 Medium

CVSS2