PT-2020-15752 · Wso2 · Api Microgateway+1

CVE-2020-24589

·

Publicado

2020-08-21

·

Atualizado

2025-01-18

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do WSO2 API Manager anteriores à 3.1.0
API Microgateway versão 2.2.0
Descrição
A vulnerabilidade permite ataques de injeção de entidade externa XML (XXE). Os ataques XXE ocorrem quando um aplicativo analisa uma entrada XML que contém entidades externas maliciosas, o que pode levar à exposição de dados confidenciais ou a outros problemas de segurança.
Recomendações
Para versões do WSO2 API Manager anteriores à 3.1.0, atualize para a versão 3.1.0 ou posterior para resolver o problema.
Para a versão 2.2.0 do API Microgateway, considere desativar a análise de XML ou restringir referências a entidades externas até que um patch esteja disponível.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-24589

Produtos afetados

Api Microgateway
Wso2 Api Manager