
WSO2-2021-1260: Deletion of Arbitrary files via Path Traversal in Artifact Name in WSO2 ESB
En raison d'une entrée utilisateur non assainie dans la fonctionnalité de téléversement d'artefacts, une attaque de suppression arbitraire de fichiers pourrait être menée en exploitant une traversée de chemin dans le paramètre « artifactName ».
La divulgation et le correctif du fournisseur pour cette vulnérabilité se trouvent ici.
Ni moi ni le fournisseur n'avons demandé de CVE pour cette vulnérabilité.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation se trouvent dans ce PDF.