
MAL-005: Zip Slip in Add Carbon Applications in WSO2 ESB
WSO2 ESB의 "Carbon Applications" 추가 기능에서 ZIP 파일 기반 디렉터리 트래버설(Zip Slip) 취약점이 확인되었습니다. 특정 파일을 쓰거나 덮어씀으로써 원격 코드 실행이 가능할 수 있습니다.
공급업체는 이 취약점이 "WUM에서 수정되었다"고 답변했으며, 공개적인 공개는 이루어지지 않았습니다.
이 취약점을 악용하려면 다음이 필요합니다:
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.