
CVE-2022-29464 के लिए एक्सप्लॉइट स्क्रिप्ट, WSO2 उत्पादों में एक प्री-ऑथ मनमाना फ़ाइल अपलोड भेद्यता, दुर्भावनापूर्ण JSP फ़ाइल अपलोड के माध्यम से RCE सक्षम करती है।
WSO2 में एक प्री-प्रमाणीकरण मनमाना फ़ाइल अपलोड जो RCE की ओर ले जाता है
CVE-2022-29464 Orange Tsai द्वारा खोजा गया WSO2 के लिए एक RCE कमजोरी है। एक अप्रमाणित मनमाना फ़ाइल अपलोड एक हमलावर को एक दुर्भावनापूर्ण JSP फ़ाइल अपलोड करके कोड निष्पादित करने की अनुमति देता है।
एक JSP शेल अपलोड करता है