XXE in IBM's MaaS360 Platform
Summary
Cody Wass recounts discovering an XXE vulnerability in a service behind IBM's MaaS360 MDM platform, with a primer on external XML entities and how parser abuse enables file reads and SSRF.
- Published
- Collected
Skip to content