wso2 api 经理有 xss 问题

wso2 api manager have xss issue

我正在使用 WSO2 API 管理器版本 1.10.0

示例 API 在发布者门户

中使用脚本描述发布

然后我在商店门户中打开 api 详细信息

设置 carbon.xml 低于

<XSSPreventionConfig>
     <Enabled>true</Enabled>
     <Rule>allow</Rule>
     <!--Patterns>
         <Pattern></Pattern>
     </Patterns-->
</XSSPreventionConfig>

如何通过设置解决?

您可以从 here 下载 APIM 1.10.0 的安全补丁。这已经在他们中修复了。