
MAL-007: Внешняя сущность XML через локальные записи реестра в WSO2 ESB
В инструменте WSO2 ESB «Local Entities» была обнаружена атака с использованием встроенной внешней XML-сущности (XXE).
Вендор ответил, что данная уязвимость была «исправлена в WUM», и публичного раскрытия не было.
Данная уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.