wso2 api经理有xss问题

时间:2016-10-25 05:07:08

标签: wso2 xss wso2-am api-manager

我正在使用WSO2 API MANAGER VERSION 1.10.0

使用发布商门户网站中的脚本描述发布的示例API

enter image description here

我打开商店门户网站中的api详细信息

enter image description here

设置carbon.xml在

之下
<XSSPreventionConfig>
     <Enabled>true</Enabled>
     <Rule>allow</Rule>
     <!--Patterns>
         <Pattern></Pattern>
     </Patterns-->
</XSSPreventionConfig>

如何通过设置解决?

1 个答案:

答案 0 :(得分:1)

您可以从here下载APIM 1.10.0的安全补丁。这已在其中修复。