CVE-2016-4311
CVE-2016-4311
Cross-site request forgery (CSRF) vulnerability in the XACML flow feature in WSO2 Identity Server 5.1.0 allows remote attackers to hijack the authentication of privileged users for requests that process XACML requests via an entitlement/eval-policy-submit.jsp request.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
cve_referencepacketstormsecurity.com/files/138329/WSO2-Identity-Server-5.1.0-XML-Injection.htmlno verificadocve_referencewww.exploit-db.com/exploits/40239/no verificadoexploitdbwww.exploit-db.com/exploits/40239no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://hyp3rlinx.altervista.org/advisories/WSO2-IDENTITY-SERVER-v5.1.0-XML-External-Entity.txthttp://packetstormsecurity.com/files/138329/WSO2-Identity-Server-5.1.0-XML-Injection.htmlhttps://www.exploit-db.com/exploits/40239/http://www.securityfocus.com/archive/1/539199/100/0/threadedhttp://www.securityfocus.com/bid/92485