ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
MAL-006: XML External Entity in "Try It" in WSO2 ESB
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
WSO2 ESB の「Try It」ツールにおいて、エラーベースの XML 外部エンティティ(XXE)攻撃が特定されました。
ベンダーは「Try It は本番環境では無効にすることが推奨されます」と回答し、公開開示は行われませんでした。
この脆弱性には以下が必要です:
詳細と悪用プロセスは、この PDF に記載されています。