
WSO2-2021-1258: Zip Slip vulnerability in WSO2 ESB
È stata identificata una vulnerabilità di directory traversal basata su file ZIP (Zip Slip) nella WSO2 Management Console. L'esecuzione remota di codice può essere ottenuta scrivendo/sovrascrivendo file specifici.
La divulgazione del fornitore e la correzione per questa vulnerabilità sono disponibili qui.
Né io né il fornitore abbiamo richiesto un CVE per questa vulnerabilità.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.