
WSO2-2021-1258: Vulnerabilidade Zip Slip no WSO2 ESB
Uma vulnerabilidade de travessia de diretório baseada em arquivos ZIP (Zip Slip) foi identificada no WSO2 Management Console. Execução remota de código pode ser obtida através da escrita/substituição de arquivos específicos.
A divulgação do fornecedor e a correção para esta vulnerabilidade podem ser encontradas aqui.
Nem eu nem o fornecedor solicitamos um CVE para esta vulnerabilidade.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.