해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
MAL-006: XML External Entity in "Try It" in WSO2 ESB
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
WSO2 ESB의 "Try It" 도구에서 오류 기반 XML 외부 엔티티(XXE) 공격이 발견되었습니다.
공급업체는 "Try It은 프로덕션 환경에서 비활성화하는 것이 권장됩니다"라고 답변했으며, 공개적으로 공개되지 않았습니다.
이 취약점을 악용하려면 다음이 필요합니다:
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.