
MAL-005: Zip Slip in Add Carbon Applications in WSO2 ESB
È stata identificata una vulnerabilità di directory traversal basata su file ZIP (Zip Slip) nella funzionalità "Carbon Applications" add di WSO2 ESB. L'esecuzione remota di codice può essere ottenuta scrivendo/sovrascrivendo file specifici.
Il vendor ha risposto che questa vulnerabilità era "Fixed in WUM" e non è stata effettuata alcuna divulgazione pubblica.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.