
WSO2-2021-1259: H2 RCE via Malicious JDBC Connection String in WSO2 ESB
잘못된 입력 검증으로 인해 악성 H2 JDBC 연결 문자열을 사용하여 원격 코드 실행 공격이 수행될 수 있습니다.
이 취약점에 대한 벤더의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
저와 벤더 모두 이 취약점에 대해 CVE를 요청하지 않았습니다.
이 취약점은 다음을 필요로 합니다:
더 많은 세부 사항과 악용 과정은 이 PDF에서 확인할 수 있습니다.