
MAL-007: XML External Entity tramite voci di registro locali in WSO2 ESB
Un attacco XML External Entity (XXE) inline è stato identificato nello strumento “Local Entities” di WSO2 ESB.
Il fornitore ha risposto che questa vulnerabilità è stata "Fixed in WUM" e non è stata fatta alcuna divulgazione pubblica.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.