
MAL-006 : Entité externe XML dans « Try It » de WSO2 ESB
Une attaque XML External Entity (XXE) basée sur les erreurs a été identifiée dans l'outil "Try It" de WSO2 ESB.
Le vendeur a répondu que "Try it est recommandé d'être désactivé en production" et aucune divulgation publique n'a été faite.
Cette vulnérabilité nécessite:
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.