← Back

CVE-2022-29548

Published: Apr 21, 2022Modified: Jun 17, 2026

JSON object

Loading...
6.1
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.8 / Impact: 2.7
Source: NVD

Description

A reflected XSS issue exists in the Management Console of several WSO2 products. This affects API Manager 2.2.0, 2.5.0, 2.6.0, 3.0.0, 3.1.0, 3.2.0, and 4.0.0; API Manager Analytics 2.2.0, 2.5.0, and 2.6.0; API Microgateway 2.2.0; Data Analytics Server 3.2.0; Enterprise Integrator 6.2.0, 6.3.0, 6.4.0, 6.5.0, and 6.6.0; IS as Key Manager 5.5.0, 5.6.0, 5.7.0, 5.9.0, and 5.10.0; Identity Server 5.5.0, 5.6.0, 5.7.0, 5.9.0, 5.10.0, and 5.11.0; Identity Server Analytics 5.5.0 and 5.6.0; and WSO2 Micro Integrator 1.0.0.

Affected (31)

9 products
Api Manager
Api Manager Analytics
Api Microgateway
Data Analytics Server
Enterprise Integrator
Identity Server
Identity Server Analytics
Identity Server As Key Manager
Micro Integrator
Configuration A
31 vulnerable
Vulnerable SoftwareAffected Versions
Wso2
Version 2.2.0
Version 2.5.0
Version 2.6.0
Version 3.0.0
Version 3.1.0
Version 3.2.0
Version 4.0.0
Wso2
Version 2.2.0
Version 2.5.0
Version 2.6.0
Version 2.2.0
Version 3.2.0
Wso2
Version 6.2.0
Version 6.3.0
Version 6.4.0
Version 6.5.0
Version 6.6.0
Wso2
Version 5.10.0
Version 5.11.0
Version 5.5.0
Version 5.6.0
Version 5.7.0
Version 5.9.0
Wso2
Version 5.5.0
Version 5.6.0
Wso2
Version 5.10.0
Version 5.5.0
Version 5.6.0
Version 5.7.0
Version 5.9.0
Version 1.0.0

Timeline

No history available yet.