
Script di exploit per CVE-2022-29464, una vulnerabilità di caricamento file arbitrario preauth nei prodotti WSO2, che consente RCE tramite il caricamento di file JSP dannosi.
Un caricamento arbitrario di file senza autenticazione che porta a RCE in WSO2
CVE-2022-29464 è una vulnerabilità RCE per WSO2 scoperta da Orange Tsai. Un caricamento arbitrario di file non autenticato consente a un attaccante di eseguire codice caricando un file JSP malevolo.
Carica una shell JSP