
CVE-2022-29464용 익스플로잇 스크립트로, WSO2 제품의 사전 인증 임의 파일 업로드 취약점이며, 악성 JSP 파일 업로드를 통한 RCE를 가능하게 합니다.
WSO2에서 RCE로 이어지는 사전 인증 임의 파일 업로드
CVE-2022-29464는 Orange Tsai가 발견한 WSO2의 RCE 취약점입니다. 인증되지 않은 임의 파일 업로드로 인해 공격자는 악성 JSP 파일을 업로드하여 코드를 실행할 수 있습니다.
JSP 셸을 업로드합니다