
برنامج استغلال لـ CVE-2022-29464، وهي ثغرة رفع ملفات تعسفية قبل المصادقة في منتجات WSO2، مما يتيح RCE عبر رفع ملف JSP خبيث.
تحميل ملف عشوائي دون مصادقة يؤدي إلى تنفيذ تعليمات برمجية عن بُعد في WSO2
CVE-2022-29464 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) لـ WSO2 تم اكتشافها بواسطة Orange Tsai. تحميل ملف عشوائي دون مصادقة يسمح للمهاجم بتنفيذ تعليمات برمجية عن طريق تحميل ملف JSP ضار.
يقوم بتحميل شيل JSP