WSO2 API Manager /carbon/generic/save_artifact_ajaxprocessor.jsp XML 外部实体注入漏洞(CVE-2020-24589)

2025-08-21 WSO2 API Manager PoC No

Description

WSO2 API Manager是一套由美国WSO2公司开发的API生命周期管理解决方案。WSO2 API Manager 3.1.0及更早版本存在盲XML外部实体注入(XXE)漏洞。攻击者可以通过构造恶意XML输入,在Management Console中触发XXE攻击,查看服务器文件系统中的文件,并与应用程序可访问的任何后端或外部系统交互,从而将敏感数据从受影响的服务器传输到攻击者控制的系统。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities