CVE-2025-5605
WSO2多个产品管理控制台存在认证绕过漏洞,攻击者可通过操纵请求URI绕过身份验证机制,访问受限资源。该漏洞允许未授权访问内部系统细节,虽然不允许完全账户泄露,但可能导致敏感信息暴露。
攻击者通过构造特殊的请求URI,利用管理控制台的认证验证缺陷,绕过身份验证检查,直接访问受限的管理接口和资源。