![]() |
Inicial ▼ Bookkeeping
Online ▼ Auditorias ▼
DNS
Administrado ▼
Acerca de DNS
Ordenar/Renovar
Preguntas Frecuentes
AUP
Dynamic DNS Clients
Configurar Dominios Dynamic DNS Update Password Monitoreo
de Redes ▼
Enterprise
Avanzado
Estándarr
Prueba
Preguntas Frecuentes
Resumen de Precio/Funciones
Ordenar
Muestras
Configure/Status Alert Profiles | ||
ID de Prueba: | 1.3.6.1.4.1.25623.1.0.808052 |
Categoría: | Web application abuses |
Título: | WSO2 SOA Enablement Server <= SSJ-6.6-20090827-1616 Reflected XSS Vulnerability |
Resumen: | WSO2 SOA Enablement Server is prone to a reflected cross-site; scripting (XSS) vulnerability. |
Descripción: | Summary: WSO2 SOA Enablement Server is prone to a reflected cross-site scripting (XSS) vulnerability. Vulnerability Insight: Cross-site scripting (XSS) vulnerability in WSO2 SOA Enablement Server allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO. Vulnerability Impact: Successful exploitation will allow remote attackers to obtain potentially sensitive information, which may lead to further attacks. Affected Software/OS: WSO2 SOA Enablement Server for Java/6.6 build SSJ-6.6-20090827-1616 and earlier. Solution: Contact the vendor for a patch. CVSS Score: 4.3 CVSS Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N |
Referencia Cruzada: |
Common Vulnerability Exposure (CVE) ID: CVE-2016-4327 BugTraq ID: 85893 http://www.securityfocus.com/bid/85893 Bugtraq: 20160517 WSO2 SOA Enablement Server - Reflected Cross-Site Scripting (Google Search) http://www.securityfocus.com/archive/1/538413/100/0/threaded http://packetstormsecurity.com/files/137073/WSO2-SOA-Enablement-Server-Cross-Site-Scripting.html |
Copyright | Copyright (C) 2016 Greenbone AG |
Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa. Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora. |