
CVE-2022-29464 Exploit-Skript
Ein vorauthentifizierter beliebiger Datei-Upload, der in WSO2 zu Remote Code Execution (RCE) führt
CVE-2022-29464 ist eine von Orange Tsai entdeckte RCE-Schwachstelle für WSO2. Ein nicht authentifizierter beliebiger Datei-Upload erlaubt es einem Angreifer, Code auszuführen, indem er eine schädliche JSP-Datei hochlädt.
Lädt eine JSP-Shell hoch