CVE-2022-29464 è una vulnerabilità critica in WSO2 Identity Server, una piattaforma open-source per la gestione dell'identità e degli accessi. La vulnerabilità consente a un attaccante remoto di caricare file JSP dannosi in grado di eseguire comandi arbitrari sul sistema di destinazione con privilegi amministrativi. Si tratta di un problema nella funzione di upload dei file, sfruttato aggirando il meccanismo di validazione dell'estensione. Alla vulnerabilità è stato assegnato un punteggio CVSS di 9,8, a indicarne la gravità.
Utilizzando questo strumento, accetti di usarlo solo per scopi educativi e di non utilizzarlo per attività illegali. Accetti inoltre di assumerti tutti i rischi associati all'uso di questo strumento. Non sarò ritenuto responsabile per danni diretti o indiretti causati dall'uso di questo strumento. Non fatemi causa!