
WSO2-2021-1258: Zip Slip vulnerability in WSO2 ESB
WSO2 प्रबंधन कंसोल में ZIP फ़ाइल-आधारित निर्देशिका ट्रैवर्सल (Zip Slip) भेद्यता की पहचान की गई थी। विशिष्ट फ़ाइलों को लिखने/ओवरराइट करने से दूरस्थ कोड निष्पादन प्राप्त किया जा सकता है।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।
इस भेद्यता के लिए न तो मैंने और न ही विक्रेता ने CVE का अनुरोध किया।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।