
MAL-007: XML-Externe-Entity über lokale Registrierungseinträge in WSO2 ESB
Ein Inline-XML-External-Entity-Angriff (XXE) wurde im WSO2-ESB-Tool „Local Entities“ identifiziert.
Der Hersteller antwortete, dass diese Schwachstelle „in WUM behoben“ wurde und keine öffentliche Offenlegung erfolgte.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess finden sich in diesem PDF.