ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
MAL-007: WSO2 ESB のローカルレジストリエントリを介した XML 外部エンティティ
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
WSO2 ESB の「Local Entities」ツールにおいて、インライン XML 外部エンティティ(XXE)攻撃が確認されました。
ベンダーは、この脆弱性は「WUM で修正済み」であり、公開開示は行われていないと回答しました。
この脆弱性を悪用するには以下が必要です:
詳細と悪用手順については、この PDF を参照してください。