
WSO2-2021-1258: Zip Slip vulnerability in WSO2 ESB
Se identificó una vulnerabilidad de recorrido de directorios basada en archivos ZIP (Zip Slip) en la consola de administración de WSO2. Se puede obtener ejecución remota de código escribiendo/sobrescribiendo archivos específicos.
La divulgación del proveedor y la solución para esta vulnerabilidad se pueden encontrar aquí.
Ni yo ni el proveedor solicitamos un CVE para esta vulnerabilidad.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.