Information Disclosure in Multiple WSO2 Products Due to Improper Handling in Enrich Mediator
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma vulnerabilidade em produtos WSO2 permite que usuários autenticados vejam dados comerciais sensíveis de outros fluxos de mensagens porque o mediador enrich não isola corretamente as informações. Isso pode vazar informações privadas processadas pelo sistema, mas senhas e tokens de segurança continuam protegidos.
O mediador enrich em múltiplos produtos WSO2 falha em isolar ou limpar adequadamente o estado interno entre execuções de mediação, permitindo que atacantes autenticados acessem dados comerciais sensíveis de outros contextos de mediação via CWE-1259. A vulnerabilidade exige autenticação válida e afeta confidencialidade de dados, mas não expõe credenciais.