
WSO2-2021-1258: Zip Slip vulnerability in WSO2 ESB
WSO2 Management Console에서 ZIP 파일 기반 디렉터리 트래버설(Zip Slip) 취약점이 확인되었습니다. 특정 파일을 작성/덮어쓰기하여 원격 코드 실행이 가능할 수 있습니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
저나 공급업체 모두 이 취약점에 대해 CVE를 요청하지 않았습니다.
이 취약점은 다음을 요구합니다:
더 자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.