
MAL-006: Внешняя сущность XML в «Try It» в WSO2 ESB
В инструменте "Try It" в WSO2 ESB была обнаружена атака типа "XML External Entity" (XXE), основанная на ошибках.
Поставщик ответил, что "Try it рекомендуется отключать в производственной среде", и никакого публичного раскрытия не было.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.