
WSO2-2021-1259: RCE H2 tramite stringa di connessione JDBC dannosa in WSO2 ESB
A causa della convalida impropria dell'input, un attacco di esecuzione remota di codice potrebbe essere effettuato utilizzando stringhe di connessione JDBC H2 dannose.
La divulgazione e la correzione di questa vulnerabilità da parte del fornitore possono essere trovate qui.
Né io né il fornitore abbiamo richiesto una CVE per questa vulnerabilità.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.