
WSO2-2021-1259: WSO2 ESB में दुर्भावनापूर्ण JDBC कनेक्शन स्ट्रिंग के माध्यम से H2 RCE
अनुचित इनपुट सत्यापन के कारण, दुर्भावनापूर्ण H2 JDBC कनेक्शन स्ट्रिंग्स का उपयोग करके एक दूरस्थ कोड निष्पादन हमला किया जा सकता है।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।
इस भेद्यता के लिए न तो मैंने और न ही विक्रेता ने CVE का अनुरोध किया।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।