
Script d'exploitation de CVE-2022-29464
Un téléversement de fichier arbitraire avant authentification menant à une exécution de code à distance (RCE) dans WSO2
CVE-2022-29464 est une vulnérabilité RCE pour WSO2 découverte par Orange Tsai. Un téléversement de fichier arbitraire sans authentification permet à un attaquant d'exécuter du code en téléversant un fichier JSP malveillant.
Téléverse un shell JSP