
MAL-006: XML External Entity in "Try It" in WSO2 ESB
Se identificó un ataque de Entidad Externa XML (XXE) basado en errores en la herramienta "Try It" de WSO2 ESB.
El proveedor respondió que "se recomienda deshabilitar Try It en producción" y no se realizó una divulgación pública.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.