
Script d'exploitation pour CVE-2022-29464, une vulnérabilité de téléversement arbitraire de fichiers sans authentification dans les produits WSO2, permettant une exécution de code à distance (RCE) via le téléversement d'un fichier JSP malveillant.
Un téléversement de fichier arbitraire avant authentification menant à une exécution de code à distance (RCE) dans WSO2
CVE-2022-29464 est une vulnérabilité RCE pour WSO2 découverte par Orange Tsai. Un téléversement de fichier arbitraire sans authentification permet à un attaquant d'exécuter du code en téléversant un fichier JSP malveillant.
Téléverse un shell JSP