黑客、渗透测试和网络安全工具,武装您的安全武器库!
MAL-007:通过 WSO2 ESB 中的本地注册表条目实现 XML 外部实体注入
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在 WSO2 ESB 的“Local Entities”工具中发现了一种内联 XML 外部实体(XXE)攻击。
厂商回复称该漏洞“已在 WUM 中修复”,且未进行任何公开披露。
该漏洞需要以下条件:
更多详细信息和利用过程可参阅此 PDF。