
MAL-007: Entidad Externa XML a través de Entradas de Registro Locales en WSO2 ESB
Se identificó un ataque de Entidad Externa XML (XXE) en línea en la herramienta "Local Entities" de WSO2 ESB.
El proveedor respondió que esta vulnerabilidad estaba "Corregida en WUM" y no se realizó ninguna divulgación pública.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.