漏洞描述 WSO2 API Manager是美国WSO2公司的一套API生命周期管理解决方案。WSO2 API Manager中存在漏洞。以下产品及版本受到影响:WSO2API Manager从3.1.0 开始版本和 API Microgateway 2.2.0版本,攻击者可读取任意文件和探测内网信息等。
相关漏洞推荐 无POCWSO2 API Manager /carbon/generic/save_artifact_ajaxprocessor.jsp XML 外部实体注入漏洞(CVE-2020-24589) POCCVE-2020-24589: WSO2 API Manager <=3.1.0 - Blind XML External Entity Injection POCCVE-2020-24589: WSO2 API Manager <=3.1.0 - Blind XML External Entity Injection 无POCWSO2 API Manager远程命令执行漏洞(CVE-2022-29464)