CVE-2022-29464
Vulnérabilité de téléchargement de fichier sans restriction dans plusieurs produits WSO2
- Publié
- 18 avr. 2022
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 25 avr. 2022
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Certains produits WSO2 autorisent le téléchargement de fichiers sans restriction, avec pour conséquence l'exécution de code à distance. L'attaquant doit utiliser un point de terminaison /fileupload avec une séquence de traversée de répertoire Content-Disposition pour atteindre un répertoire sous la racine web, tel qu'un répertoire ../../../../repository/deployment/server/webapps. Cela affecte WSO2 API Manager 2.2.0 jusqu'à 4.0.0, WSO2 Identity Server 5.2.0 jusqu'à 5.11.0, WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0 et 5.6.0, WSO2 Identity Server as Key Manager 5.3.0 jusqu'à 5.11.0, WSO2 Enterprise Integrator 6.2.0 jusqu'à 6.6.0, WSO2 Open Banking AM 1.4.0 jusqu'à 2.0.0 et WSO2 Open Banking KM 1.4.0 jusqu'à 2.0.0.
Sources
29- CVE-2022-29464-massExploit
Outil d'exploitation de masse pour CVE-2022-29464, une RCE pré-authentification dans WSO2 Carbon Server, avec analyse mono-cible et par lots via entrée de fichier et dorks de recherche.
- CVE-2022-29464Exploit
Effectuer avec des exploits de masse dans la gestion WSO.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.