
MAL-007: XML External Entity via Local Registry Entries in WSO2 ESB
WSO2 ESB की "Local Entities" उपकरण में एक इनलाइन XML एक्सटर्नल एंटिटी (XXE) हमले की पहचान की गई।
विक्रेता ने उत्तर दिया कि यह भेद्यता "WUM में ठीक कर दी गई" थी और कोई सार्वजनिक खुलासा नहीं किया गया।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।