تمثل CVE-2022-29464 ثغرة أمنية خطيرة في WSO2 Identity Server، وهي منصة مفتوحة المصدر لإدارة الهوية والوصول. تسمح الثغرة للمهاجمين عن بعد بتحميل ملفات JSP ضارة يمكنها تنفيذ أوامر عشوائية على النظام المستهدف بصلاحيات إدارية. تعود المشكلة إلى خلل في وظيفة تحميل الملفات يتم استغلاله بتجاوز آلية التحقق من امتداد الملف. تم تخصيص درجة CVSS مقدارها 9.8 لهذه الثغرة، مما يشير إلى خطورتها.
باستخدام هذه الأداة، فإنك توافق على استخدامها للأغراض التعليمية فقط وعدم استخدامها في أي نشاط غير قانوني. كما توافق على تحمل جميع المخاطر المرتبطة باستخدام هذه الأداة. لن أكون مسؤولاً عن أي ضرر مباشر أو غير مباشر ناتج عن استخدامها. لا تقاضنيييييييييييييييييي!