
WSO2-2021-1260: Deletion of Arbitrary files via Path Traversal in Artifact Name in WSO2 ESB
بسبب مدخلات المستخدم غير المنقّاة في ميزة رفع الأداة، يمكن تنفيذ هجوم حذف ملفات عشوائية عبر استغلال اجتياز المسار في معامل "artifactName".
يمكن الاطلاع على إفصاح البائع والإصلاح الخاص بهذه الثغرة هنا.
لم أطلب أنا ولا البائع CVE لهذه الثغرة.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.