WSO2のAPI管理ソリューション「WSO2 API Manager」の旧バージョンに脆弱性が明らかとなった。
ゲートウェイコンポーネントにXML外部実体参照(XXE)の脆弱性「CVE-2025-2905」が明らかとなったもの。「同2.0.0」および以前のバージョンが影響を受ける。
XML入力の検証が適切に行われておらず、細工されたURLパス内のXMLが制限なく処理され、リモートより認証を必要とすることなくサーバ内のファイルにアクセスすることが可能となったり、サービス拒否を引き起こすことが可能となる。
WSO2のAPI管理ソリューション「WSO2 API Manager」の旧バージョンに脆弱性が明らかとなった。
ゲートウェイコンポーネントにXML外部実体参照(XXE)の脆弱性「CVE-2025-2905」が明らかとなったもの。「同2.0.0」および以前のバージョンが影響を受ける。
XML入力の検証が適切に行われておらず、細工されたURLパス内のXMLが制限なく処理され、リモートより認証を必要とすることなくサーバ内のファイルにアクセスすることが可能となったり、サービス拒否を引き起こすことが可能となる。
Try with Modat Magnify: Run this query → web.title="WSO2 API Manager" magnify.modat.io
Free access until July 1
#CVE-2025-2905 #XXE #ModatMagnify #ThreatIntel #Infosec
Try with Modat Magnify: Run this query → web.title="WSO2 API Manager" magnify.modat.io
Free access until July 1
#CVE-2025-2905 #XXE #ModatMagnify #ThreatIntel #Infosec
CVE ID : CVE-2025-2905
Published : May 5, 2025, 9:15 a.m. | 58 minutes ago
Description : An XML External Entity (XXE) vulnerability exists in the gateway component of WSO2 API Manage...
CVE ID : CVE-2025-2905
Published : May 5, 2025, 9:15 a.m. | 58 minutes ago
Description : An XML External Entity (XXE) vulnerability exists in the gateway component of WSO2 API Manage...