XML внедрение внешнего объекта в WSO2IS версии 5.3.0 - PullRequest
0 голосов
/ 21 января 2020

Согласно этому документу WSO2 проблема атаки XXE была исправлена ​​в более поздних версиях WSO2IS 5.1.0. Но BURP Suite жалуется, что есть некоторые возможности атаки XXE через ответ SAML в WSO2IS 5.3.0, и парсеры не обнаруживают внешний домен. Как это исправить в WSO2IS 5.3.0?

...