CVE-2022-29464 est une vulnérabilité critique dans WSO2 Identity Server, une plateforme open-source de gestion des identités et des accès. La vulnérabilité permet à des attaquants distants de télécharger des fichiers JSP malveillants pouvant exécuter des commandes arbitraires sur le système cible avec des privilèges administratifs. Il s'agit d'un problème de fonction de téléchargement de fichiers exploité en contournant le mécanisme de validation d'extension de fichier. La vulnérabilité a reçu un score CVSS de 9,8, indiquant sa sévérité.
En utilisant cet outil, vous acceptez de l'utiliser uniquement à des fins éducatives et de ne pas l'utiliser pour des activités illégales. Vous acceptez également d'assumer tous les risques associés à l'utilisation de cet outil. Je ne serai pas responsable des dommages directs ou indirects causés par l'utilisation de cet outil. Ne me poursuivez pas !