
MAL-006: Entidade Externa XML em "Try It" no WSO2 ESB
Um ataque de Entidade Externa XML (XXE) baseado em erro foi identificado na ferramenta "Try It" do WSO2 ESB.
O fornecedor respondeu que "é recomendado desabilitar o Try It em produção" e nenhuma divulgação pública foi feita.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.