
WSO2-2021-1259: RCE عبر H2 من خلال سلسلة اتصال JDBC خبيثة في WSO2 ESB
بسبب التحقق غير السليم من الإدخال، يمكن تنفيذ هجوم تنفيذ تعليمات برمجية عن بُعد باستخدام سلاسل اتصال H2 JDBC خبيثة.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة الأمنية هنا.
لم أطلب أنا ولا البائع CVE لهذه الثغرة الأمنية.
تتطلب هذه الثغرة الأمنية:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.