CVE-2022-29464 es una vulnerabilidad crítica en WSO2 Identity Server, una plataforma de gestión de identidad y acceso de código abierto. La vulnerabilidad permite a atacantes remotos cargar archivos JSP maliciosos que pueden ejecutar comandos arbitrarios en el sistema objetivo con privilegios administrativos. La vulnerabilidad es un problema en la función de carga de archivos que se explota al omitir el mecanismo de validación de extensiones de archivo. Se le asignó una puntuación CVSS de 9.8, lo que indica su gravedad.
Al utilizar esta herramienta, aceptas que la usas únicamente con fines educativos y que no la utilizarás para ninguna actividad ilegal. También aceptas asumir todos los riesgos asociados con el uso de esta herramienta. No me responsabilizaré por daños directos o indirectos causados por el uso de esta herramienta. ¡No me demandes!