
WSO2-2021-1260: Deletion of Arbitrary files via Path Traversal in Artifact Name in WSO2 ESB
A causa dell'input utente non sanificato nella funzionalità di caricamento degli artifact, è stato possibile eseguire un attacco di eliminazione arbitraria di file sfruttando il path traversal nel parametro "artifactName".
La divulgazione e la correzione di questa vulnerabilità da parte del fornitore sono disponibili qui.
Né io né il fornitore abbiamo richiesto un CVE per questa vulnerabilità.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.