
MAL-005: WSO2 ESB에서 Add Carbon Applications의 Zip Slip
WSO2 ESB의 "Carbon Applications" 추가 기능에서 ZIP 파일 기반 디렉터리 트래버설(Zip Slip) 취약점이 확인되었습니다. 특정 파일을 쓰거나 덮어씀으로써 원격 코드 실행이 가능할 수 있습니다.
공급업체는 이 취약점이 "WUM에서 수정되었다"고 답변했으며, 공개적인 공개는 이루어지지 않았습니다.
이 취약점을 악용하려면 다음이 필요합니다:
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.