
MAL-006: XML External Entity in "Try It" in WSO2 ESB
Un attacco di tipo XML External Entity (XXE) basato su errori è stato identificato nello strumento "Try It" di WSO2 ESB.
Il venditore ha risposto che "si consiglia di disabilitare Try It in produzione" e non è stata effettuata alcuna divulgazione pubblica.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.