
WSO2-2021-1260: Löschung beliebiger Dateien durch Path Traversal im Artefaktnamen in WSO2 ESB
Aufgrund der nicht bereinigten Benutzereingabe in der Artifact-Upload-Funktion konnte ein Angriff zur Löschung beliebiger Dateien durch Ausnutzung von Path Traversal im Parameter „artifactName" durchgeführt werden.
Die Offenlegung und der Fix des Herstellers für diese Schwachstelle sind hier zu finden.
Weder ich noch der Hersteller haben für diese Schwachstelle eine CVE beantragt.
Diese Schwachstelle erfordert:
Weitere Details und der Ablauf der Ausnutzung sind in diesem PDF zu finden.