
WSO2-2021-1258: Zip Slip vulnerability in WSO2 ESB
WSO2 Management Console には、ZIP ファイルに基づくディレクトリトラバーサル (Zip Slip) 脆弱性が特定されました。特定のファイルを書き込み/上書きすることで、リモートコード実行が達成される可能性があります。
この脆弱性に関するベンダーの開示情報と修正は、こちら で確認できます。
私もベンダーも、この脆弱性に対して CVE を申請しませんでした。
この脆弱性の悪用には以下が必要です:
詳細と悪用プロセスは、この PDF で確認できます。