
WSO2-2021-1258: Zip Slip vulnerability in WSO2 ESB
In der WSO2 Management Console wurde eine auf ZIP-Dateien basierende Directory-Traversal-Schwachstelle (Zip Slip) identifiziert. Durch das Schreiben/Überschreiben bestimmter Dateien kann Remote-Codeausführung erreicht werden.
Die Offenlegung und der Fix des Anbieters für diese Schwachstelle finden Sie hier.
Weder ich noch der Anbieter haben für diese Schwachstelle eine CVE beantragt.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess finden Sie in diesem PDF.