
# WSO2-2021-1259: H2-RCE über bösartige JDBC-Verbindungszeichenfolge in WSO2 ESB
Aufgrund der unsachgemäßen Eingabevalidierung kann ein Angriff zur Remote-Codeausführung mithilfe bösartiger H2-JDBC-Verbindungszeichenfolgen durchgeführt werden.
Die Offenlegung und der Fix des Anbieters für diese Schwachstelle sind hier zu finden.
Weder ich noch der Anbieter haben für diese Schwachstelle eine CVE beantragt.
Diese Schwachstelle erfordert:
Weitere Details und der Exploit-Ablauf können in diesem PDF gefunden werden.