
WSO2-2021-1259 : Exécution de code à distance (RCE) via une chaîne de connexion JDBC malveillante dans WSO2 ESB
En raison d'une validation d'entrée inadéquate, une attaque d'exécution de code à distance pourrait être menée à l'aide de chaînes de connexion JDBC H2 malveillantes.
La divulgation et le correctif du fournisseur pour cette vulnérabilité sont disponibles ici.
Ni moi ni le fournisseur n'avons demandé de CVE pour cette vulnérabilité.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.