
MAL-005: Zip Slip in Add Carbon Applications in WSO2 ESB
Une vulnérabilité de traversée de répertoire basée sur un fichier ZIP (Zip Slip) a été identifiée dans la fonctionnalité d'ajout "Carbon Applications" de WSO2 ESB. L'exécution de code à distance peut être obtenue en écrivant/écrasant des fichiers spécifiques.
Le fournisseur a répondu que cette vulnérabilité était "Fixed in WUM" et qu'aucune divulgation publique n'a été faite.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation se trouvent dans ce PDF.