Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

XXE in IBM's MaaS360 Platform

Summary

Cody Wass recounts discovering an XXE vulnerability in a service behind IBM's MaaS360 MDM platform, with a primer on external XML entities and how parser abuse enables file reads and SSRF.
Published
Collected

original ↗