前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >CVE-2020-24589 XXE漏洞

CVE-2020-24589 XXE漏洞

原创
作者头像
Khan安全团队
修改2021-10-18 10:31:23
7200
修改2021-10-18 10:31:23
举报
文章被收录于专栏:Khan安全团队Khan安全团队

WSO2 API Manager 3.1.0 和 API Microgateway 2.2.0 中的管理控制台允许 XML 外部实体注入 (XXE) 攻击。

触发路径:

/carbon/generic/save_artifact_ajaxprocessor.jsp

参考:https : //docs.wso2.com/display/Security/Security+Advisory+WSO2-2020-0742

该漏洞的知名度低于平均水平, 没有可利用漏洞。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档