
MAL-007: XML External Entity via Local Registry Entries in WSO2 ESB
Um ataque de Entidade Externa XML (XXE) inline foi identificado na ferramenta “Local Entities” do WSO2 ESB.
O fornecedor respondeu que essa vulnerabilidade foi "Corrigida no WUM" e nenhuma divulgação pública foi feita.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.