Vulnérabilité critique dans WSO2 API Manager

TitreVulnérabilité critique dans WSO2 API Manager
Numéro de Référence
Numéro de Référence
54742705/25
Date de publication
Date de publication
27 mai 2025
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • WSO2 API Manager version antérieure à WSO2-2016-0151,

Identificateurs externes:

Identificateurs externes
  • CVE-2025-2905

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité critique "XML External Entity" (XXE) a été identifiée dans le composant "Gateway" de "WSO2 API Manager". Elle résulte d’un défaut de validation des entrées XML via des chemins URL spécialement conçus, permettant une exploitation sans authentification. L’exploitation de cette faille peut permettre à un attaquant distant non authentifié de causer un déni de service ou de divulguer des informations sensibles. 

Solution:

Solution

Veuillez se référer au bulletin de sécurité WSO2 du 21 Mai 2025 afin d’installer les nouvelles mises à jour.

Risque:

Risque
  • Déni de service

  • Divulgation des informations sensibles

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved