BDU:2022-02973
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NУязвимость консоли управления платформы для интеграции интерфейсов прикладного программирования, приложений и веб-служб WSO2, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость консоли управления платформы для интеграции интерфейсов прикладного программирования, приложений и веб-служб WSO2 связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки
Способ устранения
Использование рекомендаций: https://docs.wso2.com/display/Security/Security+Advisory+WSO2-2021-1603
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| WSO2 | WSO2 API Manager | 2.2.0 | Не указана |
| WSO2 | WSO2 API Manager | 2.5.0 | Не указана |
| WSO2 | WSO2 API Manager | 2.6.0 | Не указана |
| WSO2 | WSO2 API Manager | 3.0.0 | Не указана |
| WSO2 | WSO2 API Manager | 3.1.0 | Не указана |
| WSO2 | WSO2 API Manager | 3.2.0 | Не указана |
| WSO2 | WSO2 API Manager | 4.0.0 | Не указана |
| WSO2 | WSO2 API Manager Analytics | 2.2.0 | Не указана |
| WSO2 | WSO2 API Manager Analytics | 2.5.0 | Не указана |
| WSO2 | WSO2 API Manager Analytics | 2.6.0 | Не указана |
| WSO2 | WSO2 API Microgateway | 2.2.0 | Не указана |
| WSO2 | WSO2 Data Analytics Server | 3.2.0 | Не указана |
| WSO2 | WSO2 Enterprise Integrator | от 6.2.0 до 6.6.0 включительно | Не указана |
| WSO2 | WSO2 Identity Server | 5.10.0 | Не указана |
| WSO2 | WSO2 Identity Server | 5.11.0 | Не указана |
| WSO2 | WSO2 Identity Server | 5.5.0 | Не указана |
| WSO2 | WSO2 Identity Server | 5.6.0 | Не указана |
| WSO2 | WSO2 Identity Server | 5.7.0 | Не указана |
| WSO2 | WSO2 Identity Server | 5.9.0 | Не указана |
| WSO2 | WSO2 Identity Server Analytics | 5.5.0 | Не указана |
| WSO2 | WSO2 Identity Server Analytics | 5.6.0 | Не указана |
| WSO2 | WSO2 Identity Server as Key Manager | 5.10.0 | Не указана |
| WSO2 | WSO2 Identity Server as Key Manager | 5.5.0 | Не указана |
| WSO2 | WSO2 Identity Server as Key Manager | 5.6.0 | Не указана |
| WSO2 | WSO2 Identity Server as Key Manager | 5.7.0 | Не указана |
| WSO2 | WSO2 Identity Server as Key Manager | 5.9.0 | Не указана |
| WSO2 | WSO2 Micro Integrator | 1.0.0 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.