
MAL-005: Zip Slip in Add Carbon Applications in WSO2 ESB
Eine ZIP-Datei-basierte Directory-Traversal-Schwachstelle (Zip Slip) wurde in der Add-Funktion "Carbon Applications" von WSO2 ESB identifiziert. Durch Schreiben/Überschreiben bestimmter Dateien kann eine Remote-Codeausführung erlangt werden.
Der Hersteller antwortete, dass diese Schwachstelle "Fixed in WUM" sei und keine öffentliche Offenlegung erfolgte.
Diese Schwachstelle erfordert:
Weitere Details und der Exploit-Prozess finden Sie in diesem PDF.