搜索结果

关于「api_manager」的漏洞数据
« 上一页 第 1 页 / 4 页 • 总计 94 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2025-12737 通过多个 WSO2 产品中的管理操作执行任意代码允许远程执行代码 (CVE-2025-12737) 2026-09-03
AVD-2026-5430 WSO2 JWT 认证算法未严格校验漏洞(CVE-2026-5430) 2026-08-06
AVD-2026-1728 WSO2 产品 Admin REST API 权限提升漏洞(CVE-2026-1728) 2026-08-06
AVD-2026-0637 WSO2 事件发布器输出适配器敏感信息泄露(CVE-2026-0637) 2026-08-06
AVD-2025-15039 WSO2 Conditional Authentication script authentication bypass(CVE-2025-15039) 2026-08-06
AVD-2025-13394 WSO2 Carbon控制台Ajax处理器CSRF漏洞(CVE-2025-13394) 2026-08-06
AVD-2025-13736 WSO2 products Multi-Attribute Login user enumeration via observable username discrepancy(CVE-2025-13736) 2026-08-06
AVD-2024-8995 WSO2 删除用户授权码未失效漏洞(CVE-2024-8995) 2026-08-06
AVD-2024-6832 WSO2 Carbon Kernel 多用户存储账户锁定绕过漏洞(CVE-2024-6832) 2026-08-06
AVD-2024-10302 WSO2 多产品用户自注册流程输入校验漏洞(CVE-2024-10302) 2026-08-06
AVD-2026-2445 通过多个 WSO2 产品中的 URL 参数反射的跨站点脚本支持 UI 重定向和修改 (CVE-2026-2445) 2026-07-20
AVD-2026-4249 WSO2 多产品限流事件处理机制拒绝服务漏洞(CVE-2026-4249) 2026-07-06
AVD-2025-8591 WSO2 多款产品 URL 参数反射型跨站脚本漏洞(CVE-2025-8591) 2026-07-06
AVD-2024-1248 WSO2 静默 JIT 配置角色覆盖漏洞(CVE-2024-1248) 2026-07-05
AVD-2025-13475 WSO2 跨租户应用同意隔离缺失漏洞(CVE-2025-13475) 2026-07-04
AVD-2026-2053 WSO2 API Manager WS-Addressing SSRF漏洞(CVE-2026-2053) 2026-06-26
AVD-2025-8325 WSO2 APIM Gateway API 访问控制绕过(CVE-2025-8325) 2026-05-11
AVD-2025-8154 WSO2 Webhook API HTTP响应头注入漏洞(CVE-2025-8154) 2026-05-11
AVD-2024-8010 通过 WSO2 API 管理器中的发布者进行 XML 外部实体注入允许读取任意文件 (CVE-2024-8010) 2026-04-16
AVD-2025-6024 通过多个 WSO2 产品中的身份验证端点进行跨站点脚本允许重定向到恶意网站 (CVE-2025-6024) 2026-04-16
AVD-2024-4867 通过 WSO2 API Manager 中的开发人员门户进行跨站点脚本支持 UI 修改和信息检索 (CVE-2024-4867) 2026-04-16
AVD-2024-10242 通过 WSO2 API Manager 中的身份验证端点反射的跨站点脚本允许 UI 修改和重定向 (CVE-2024-10242) 2026-04-16
AVD-2024-2374 多个 WSO2 产品中的 XML 外部实体注入允许任意文件读取和拒绝服务 (CVE-2024-2374) 2026-04-16
AVD-2024-1524 使用联合身份验证和静默 JIT 配置时,可以模拟本地用户。 (CVE-2024-1524) 2026-02-24
AVD-2025-13590 wso2 universal gateway-4.6.0 CVE-2025-13590漏洞(CVE-2025-13590) 2026-02-19
AVD-2025-9312 多个 WSO2 产品中基于证书的身份验证执行不当 (CVE-2025-9312) 2025-11-18
AVD-2025-6670 通过管理服务中的 HTTP GET 在多个 WSO2 产品中进行跨站点请求伪造 (CSRF) (CVE-2025-6670) 2025-11-18
AVD-2025-10853 由于输出编码不正确,多个 WSO2 产品的管理控制台中出现反射跨站脚本 (XSS) (CVE-2025-10853) 2025-11-06
AVD-2025-5770 多个 WSO2 产品的身份验证端点中的反射跨站脚本 (XSS) (CVE-2025-5770) 2025-11-06
AVD-2025-11093 通过脚本中介引擎(GraalJS 和 NashornJS)在多个 WSO2 产品中使用更高权限的用户执行任意代码 (CVE-2025-11093) 2025-11-06
« 上一页 第 1 页 / 4 页 • 总计 94 条记录 下一页 »