← Back

CVE-2023-6911

nvd nist
Published: Dec 18, 2023Modified: Jun 17, 2026

JSON object

Loading...
4.8
Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Exploitability: 1.7 / Impact: 2.7
Source: NVD

Description

Multiple WSO2 products have been identified as vulnerable due to improper output encoding, a Stored Cross Site Scripting (XSS) attack can be carried out by an attacker injecting a malicious payload into the Registry feature of the Management Console.

Affected (35)

9 products
Api Manager
Api Manager Analytics
Api Microgateway
Data Analytics Server
Enterprise Integrator
Identity Server As Key Manager
Identity Server
Identity Server Analytics
Message Broker
Configuration A
6 vulnerable
Vulnerable SoftwareAffected Versions
Wso2
Version 2.2.0
Version 2.5.0
Version 2.6.0
Version 3.0.0
Version 3.1.0
Version 3.2.0
Configuration B
2 vulnerable
Vulnerable SoftwareAffected Versions
Wso2
Version 2.2.0
Version 2.5.0
Configuration C
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 2.2.0
Configuration D
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 3.2.0
Configuration E
7 vulnerable
Vulnerable SoftwareAffected Versions
Wso2
Version 6.1.0
Version 6.1.1
Version 6.2.0
Version 6.3.0
Version 6.4.0
Version 6.5.0
Version 6.6.0
Configuration F
5 vulnerable
Configuration G
8 vulnerable
Vulnerable SoftwareAffected Versions
Wso2
Version 5.10.0
Version 5.4.0
Version 5.4.1
Version 5.5.0
Version 5.6.0
Version 5.7.0
Version 5.8.0
Version 5.9.0
Configuration H
4 vulnerable
Vulnerable SoftwareAffected Versions
Wso2
Version 5.4.0
Version 5.4.1
Version 5.5.0
Version 5.6.0
Configuration I
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 3.2.0

Timeline

No history available yet.