
MAL-007 : Entité externe XML via les entrées du registre local dans WSO2 ESB
Une attaque par entité externe XML (XXE) inline a été identifiée dans l'outil "Local Entities" de WSO2 ESB.
Le fournisseur a répondu que cette vulnérabilité était "Fixed in WUM" et qu'aucune divulgation publique n'a été faite.
Cette vulnérabilité nécessite:
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.