
WSO2-2021-1260: WSO2 ESBのアーティファクト名におけるパストラバーサルによる任意ファイルの削除
Artifact Upload 機能におけるサニタイズされていないユーザー入力により、"artifactName" パラメータのパストラバーサルを利用して任意のファイル削除攻撃が実行される可能性があります。
この脆弱性に関するベンダーの開示と修正は、こちら にあります。
私もベンダーも、この脆弱性に対する CVE を要求しませんでした。
この脆弱性には以下が必要です:
詳細と悪用プロセスは、この PDF にあります。