WSO2 API Manager和Identity Server 跨站脚本漏洞 CVE-2019-20437 CNNVD-202001-1211 CNVD-2020-05093

4.3 AV AC AU C I A
发布: 2020-01-28
修订: 2020-01-28

WSO2 API Manager和WSO2 Identity Server(IS)都是美国WSO2公司的产品。WSO2 API Manager是一套API生命周期管理解决方案。WSO2 Identity Server是一款身份认证服务器。 WSO2 API Manager 2.6.0版本、WSO2 IS 5.8.0版本和5.7.0版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息