
MAL-006: كيان خارجي XML في "Try It" في WSO2 ESB
تم تحديد هجوم من نوع XML External Entity (XXE) قائم على الأخطاء في أداة "Try It" في WSO2 ESB.
ردّ المورّد بأنه "يُنصح بتعطيل Try It في بيئة الإنتاج" ولم يتم الإفصاح عنها علنًا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.