
WSO2-2021-1259: RCE en H2 mediante cadena de conexión JDBC maliciosa en WSO2 ESB
Debido a la validación de entrada incorrecta, un ataque de ejecución remota de código podría llevarse a cabo utilizando cadenas de conexión JDBC H2 maliciosas.
La divulgación y la corrección del proveedor para esta vulnerabilidad se pueden encontrar aquí.
Ni yo ni el proveedor solicitamos un CVE para esta vulnerabilidad.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.