黑客、渗透测试和网络安全工具,武装您的安全武器库!
MAL-006: XML External Entity in "Try It" in WSO2 ESB
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在WSO2 ESB的"Try It"工具中发现了基于错误的XML外部实体(XXE)攻击。
供应商回复称"建议在生产环境中禁用Try It",并且未进行公开披露。
此漏洞需要:
更多详细信息及利用过程可参见此 PDF。