
WSO2-2021-1258: Zip Slip vulnerability in WSO2 ESB
Une vulnérabilité de traversée de répertoire basée sur un fichier ZIP (Zip Slip) a été identifiée dans la console d'administration WSO2. L'exécution de code à distance peut être obtenue en écrivant/remplaçant des fichiers spécifiques.
La divulgation du fournisseur et le correctif pour cette vulnérabilité sont disponibles ici.
Ni moi ni le fournisseur n'avons demandé de CVE pour cette vulnérabilité.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.