Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en procesador de mensajes en la Consola de Administración en WSO2 (CVE-2019-19587)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/12/2019
Última modificación:
06/12/2019

Descripción

En WSO2 Enterprise Integrator versión 6.5.0, ocurre un ataque de tipo XSS reflejado durante la actualización de la configuración del procesador de mensajes desde la vista de origen en la Consola de Administración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wso2:enterprise_integrator:6.5.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información