An issue was discovered in WSO2 API Manager 2.1.0 and 2.6.0. Reflected XSS exists in the carbon part of the product.
{
"unresolved_ranges": [
{
"extracted_events": [
{
"introduced": "5.7.0"
},
{
"last_affected": "5.7.0"
}
],
"cpes": [
"cpe:2.3:a:wso2:identity_server:5.7.0:*:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"vendor_product": "wso2:identity_server"
},
{
"extracted_events": [
{
"introduced": "5.7.0"
},
{
"last_affected": "5.7.0"
}
],
"cpes": [
"cpe:2.3:a:wso2:identity_server_as_key_manager:5.7.0:*:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"vendor_product": "wso2:identity_server_as_key_manager"
}
]
}