
MAL-007: WSO2 ESB में स्थानीय रजिस्ट्री प्रविष्टियों के माध्यम से XML एक्सटर्नल एंटिटी
WSO2 ESB की "Local Entities" उपकरण में एक इनलाइन XML एक्सटर्नल एंटिटी (XXE) हमले की पहचान की गई।
विक्रेता ने उत्तर दिया कि यह भेद्यता "WUM में ठीक कर दी गई" थी और कोई सार्वजनिक खुलासा नहीं किया गया।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।