
MAL-005: Zip Slip in Add Carbon Applications in WSO2 ESB
Uma vulnerabilidade de traversal de diretórios baseada em ficheiros ZIP (Zip Slip) foi identificada na funcionalidade de adição "Carbon Applications" do WSO2 ESB. A execução remota de código pode ser obtida ao escrever/sobrescrever ficheiros específicos.
O fornecedor respondeu que esta vulnerabilidade foi "Corrigida no WUM" e não foi feita qualquer divulgação pública.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.