
MAL-005: Zip Slip in Add Carbon Applications in WSO2 ESB
Se identificó una vulnerabilidad de recorrido de directorios basada en archivos ZIP (Zip Slip) en la función de agregar "Carbon Applications" de WSO2 ESB. Se puede obtener ejecución remota de código escribiendo/sobrescribiendo archivos específicos.
El proveedor respondió que esta vulnerabilidad estaba "Corregida en WUM" y no se realizó una divulgación pública.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.