Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.808052
Categoría:Web application abuses
Título:WSO2 SOA Enablement Server <= SSJ-6.6-20090827-1616 Reflected XSS Vulnerability
Resumen:WSO2 SOA Enablement Server is prone to a reflected cross-site; scripting (XSS) vulnerability.
Descripción:Summary:
WSO2 SOA Enablement Server is prone to a reflected cross-site
scripting (XSS) vulnerability.

Vulnerability Insight:
Cross-site scripting (XSS) vulnerability in WSO2 SOA Enablement
Server allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO.

Vulnerability Impact:
Successful exploitation will allow remote attackers to obtain
potentially sensitive information, which may lead to further attacks.

Affected Software/OS:
WSO2 SOA Enablement Server for Java/6.6 build
SSJ-6.6-20090827-1616 and earlier.

Solution:
Contact the vendor for a patch.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2016-4327
BugTraq ID: 85893
http://www.securityfocus.com/bid/85893
Bugtraq: 20160517 WSO2 SOA Enablement Server - Reflected Cross-Site Scripting (Google Search)
http://www.securityfocus.com/archive/1/538413/100/0/threaded
http://packetstormsecurity.com/files/137073/WSO2-SOA-Enablement-Server-Cross-Site-Scripting.html
CopyrightCopyright (C) 2016 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.