
WSO2-2021-1260: Eliminación de archivos arbitrarios mediante Path Traversal en el nombre del artefacto en WSO2 ESB
Debido a la entrada de usuario sin sanitizar en la función Artifact Upload, se podría llevar a cabo un ataque de eliminación de archivos arbitrarios aprovechando el path traversal en el parámetro "artifactName".
La divulgación y el parche del proveedor para esta vulnerabilidad se pueden encontrar aquí.
Ni yo ni el proveedor solicitamos un CVE para esta vulnerabilidad.
Esta vulnerabilidad requiere:
Se pueden encontrar más detalles y el proceso de explotación en este PDF.