CVE-2022-29464 WSO2 आइडेंटिटी सर्वर में एक गंभीर कमजोरी है, जो एक ओपन-सोर्स आइडेंटिटी और एक्सेस मैनेजमेंट प्लेटफॉर्म है। यह कमजोरी दूरस्थ हमलावरों को दुर्भावनापूर्ण JSP फ़ाइलें अपलोड करने की अनुमति देती है, जो लक्ष्य सिस्टम पर प्रशासनिक विशेषाधिकारों के साथ मनमाने कमांड निष्पादित कर सकती हैं। यह कमजोरी एक फ़ाइल अपलोड फ़ंक्शन समस्या है, जिसका शोषण फ़ाइल एक्सटेंशन सत्यापन तंत्र को बायपास करके किया जाता है। इस कमजोरी को 9.8 का CVSS स्कोर दिया गया है, जो इसकी गंभीरता को दर्शाता है।
इस उपकरण का उपयोग करके, आप सहमत हैं कि आप इसका उपयोग केवल शैक्षिक उद्देश्यों के लिए कर रहे हैं और आप इसका उपयोग किसी भी अवैध गतिविधि के लिए नहीं करेंगे। आप इस उपकरण के उपयोग से जुड़े सभी जोखिमों को भी वहन करने के लिए सहमत हैं। मैं इस उपकरण के उपयोग से होने वाली प्रत्यक्ष या अप्रत्यक्ष क्षति के लिए जिम्मेदार नहीं हूँ। मुझ पर मुकदमा मत करो!