Titre | Vulnérabilité critique dans WSO2 API Manager |
Numéro de Référence | Numéro de Référence 54742705/25 |
Date de publication | Date de publication 27 mai 2025 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
WSO2 API Manager version antérieure à WSO2-2016-0151,
CVE-2025-2905
Une vulnérabilité critique "XML External Entity" (XXE) a été identifiée dans le composant "Gateway" de "WSO2 API Manager". Elle résulte d’un défaut de validation des entrées XML via des chemins URL spécialement conçus, permettant une exploitation sans authentification. L’exploitation de cette faille peut permettre à un attaquant distant non authentifié de causer un déni de service ou de divulguer des informations sensibles.
Veuillez se référer au bulletin de sécurité WSO2 du 21 Mai 2025 afin d’installer les nouvelles mises à jour.
Déni de service
Divulgation des informations sensibles
Bulletin de sécurité WSO2 du 21 Mai 2025:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved