Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.808052
Kategorie:Web application abuses
Titel:WSO2 SOA Enablement Server Reflected Cross-Site Scripting Vulnerability
Zusammenfassung:The host is running WSO2 SOA Enablement; Server and is prone to reflected cross-site scripting vulnerability.
Beschreibung:Summary:
The host is running WSO2 SOA Enablement
Server and is prone to reflected cross-site scripting vulnerability.

Vulnerability Insight:
Cross-site scripting (XSS) vulnerability in WSO2 SOA Enablement Server
allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO.

Vulnerability Impact:
Successful exploitation will allow remote
attackers to obtain potentially sensitive information, which may lead to
further attacks.

Affected Software/OS:
WSO2 SOA Enablement Server for Java/6.6 build
SSJ-6.6-20090827-1616 and earlier.

Solution:
Contact the vendor for a patch.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2016-4327
BugTraq ID: 85893
http://www.securityfocus.com/bid/85893
Bugtraq: 20160517 WSO2 SOA Enablement Server - Reflected Cross-Site Scripting (Google Search)
http://www.securityfocus.com/archive/1/538413/100/0/threaded
http://packetstormsecurity.com/files/137073/WSO2-SOA-Enablement-Server-Cross-Site-Scripting.html
CopyrightCopyright (C) 2016 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.