PT-2020-15817 · Wso2 · Wso2 Identity Server Analytics+5

CVE-2020-24706

·

Publicado

2020-08-27

·

Atualizado

2024-01-09

CVSS v3.1

6.1

Média

VetorAC:L/AV:N/A:N/C:L/I:L/PR:N/S:C/UI:R
Nome do software vulnerável e versões afetadas
WSO2 API Manager até a versão 3.1.0
WSO2 API Manager Analytics versão 2.5.0
WSO2 IS as Key Manager até a versão 5.10.0
WSO2 Identity Server até a versão 5.10.0
WSO2 Identity Server Analytics até a versão 5.6.0
WSO2 IoT Server versão 3.1.0
Descrição
Foi detectada uma vulnerabilidade em determinados produtos WSO2, na qual a ferramenta Try It permite XSS refletido.
Recomendações
Para as versões do WSO2 API Manager até a 3.1.0, atualize para uma versão posterior à 3.1.0 para resolver o problema.
Para o WSO2 API Manager Analytics versão 2.5.0, atualize para uma versão posterior à 2.5.0 para resolver o problema.
Para o WSO2 IS as Key Manager versões até 5.10.0, atualize para uma versão posterior à 5.10.0 para resolver o problema.
Para as versões do WSO2 Identity Server até a 5.10.0, atualize para uma versão posterior à 5.10.0 para resolver o problema.
Para as versões do WSO2 Identity Server Analytics até a 5.6.0, atualize para uma versão posterior à 5.6.0 para resolver o problema.
Para o WSO2 IoT Server versão 3.1.0, atualize para uma versão posterior à 3.1.0 para resolver o problema.
Como solução alternativa temporária, considere desativar a ferramenta Try It até que um patch esteja disponível.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-24706

Produtos afetados

Wso2 Api Manager
Wso2 Api Manager Analytics
Wso2 Is As Key Manager
Wso2 Identity Server
Wso2 Identity Server Analytics
Wso2 Iot Server