WSO2-2021-1259: WSO2 ESB における悪意のある JDBC 接続文字列による H2 RCE
不適切な入力検証により、悪意のある H2 JDBC 接続文字列を使用したリモートコード実行攻撃が実行される可能性があります。
ベンダー開示:
この脆弱性に関するベンダーの開示と修正はこちらで確認できます。
CVE がないのはなぜか?
私もベンダーも、この脆弱性に対する CVE を申請しませんでした。
要件:
この脆弱性には以下が必要です:
概念実証 (Proof Of Concept):
詳細と悪用手順はこの PDF で確認できます。