
MAL-006: WSO2 ESB में "Try It" में XML एक्सटर्नल एंटिटी
WSO2 ESB के "Try It" टूल में एक एरर-आधारित XML एक्सटर्नल एंटिटी (XXE) हमले की पहचान की गई थी।
विक्रेता ने उत्तर दिया कि "Try it को प्रोडक्शन में अक्षम करने की अनुशंसा की जाती है" और कोई सार्वजनिक खुलासा नहीं किया गया।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।