PT-2020-15817 · Wso2 · Wso2 Identity Server Analytics+5
CVE-2020-24706
·
Publicado
2020-08-27
·
Atualizado
2024-01-09
CVSS v3.1
6.1
Média
| Vetor | AC:L/AV:N/A:N/C:L/I:L/PR:N/S:C/UI:R |
Nome do software vulnerável e versões afetadas
WSO2 API Manager até a versão 3.1.0
WSO2 API Manager Analytics versão 2.5.0
WSO2 IS as Key Manager até a versão 5.10.0
WSO2 Identity Server até a versão 5.10.0
WSO2 Identity Server Analytics até a versão 5.6.0
WSO2 IoT Server versão 3.1.0
Descrição
Foi detectada uma vulnerabilidade em determinados produtos WSO2, na qual a ferramenta Try It permite XSS refletido.
Recomendações
Para as versões do WSO2 API Manager até a 3.1.0, atualize para uma versão posterior à 3.1.0 para resolver o problema.
Para o WSO2 API Manager Analytics versão 2.5.0, atualize para uma versão posterior à 2.5.0 para resolver o problema.
Para o WSO2 IS as Key Manager versões até 5.10.0, atualize para uma versão posterior à 5.10.0 para resolver o problema.
Para as versões do WSO2 Identity Server até a 5.10.0, atualize para uma versão posterior à 5.10.0 para resolver o problema.
Para as versões do WSO2 Identity Server Analytics até a 5.6.0, atualize para uma versão posterior à 5.6.0 para resolver o problema.
Para o WSO2 IoT Server versão 3.1.0, atualize para uma versão posterior à 3.1.0 para resolver o problema.
Como solução alternativa temporária, considere desativar a ferramenta Try It até que um patch esteja disponível.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wso2 Api Manager
Wso2 Api Manager Analytics
Wso2 Is As Key Manager
Wso2 Identity Server
Wso2 Identity Server Analytics
Wso2 Iot Server