
MAL-006: XML-Externe-Entität in „Try It“ in WSO2 ESB
Ein fehlerbasierter XML-External-Entity-Angriff (XXE) wurde im WSO2-ESB-Tool "Try It" identifiziert.
Der Anbieter antwortete, dass es empfohlen wird, "Try It" in der Produktion zu deaktivieren, und es erfolgte keine öffentliche Offenlegung.
Diese Sicherheitslücke erfordert:
Weitere Details und der Ablauf des Exploits finden Sie in diesem PDF.