MAL-007: WSO2 ESB의 로컬 레지스트리 항목을 통한 XML 외부 엔티티
WSO2 ESB의 “Local Entities” 도구에서 인라인 XML 외부 엔티티(XXE) 공격이 확인되었습니다.
CVE가 없는 이유는?
공급업체는 이 취약점이 "WUM에서 수정(Fixed in WUM)"되었다고 답변했으며, 이에 대한 공개 공시는 이루어지지 않았습니다.
요구 사항:
이 취약점을 악용하려면 다음이 필요합니다:
개념 증명(PoC):
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.