
WSO2-2021-1259: H2 RCE via Malicious JDBC Connection String in WSO2 ESB
Devido à validação incorreta de entrada, um ataque de execução remota de código poderia ser realizado usando strings de conexão H2 JDBC maliciosas.
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.
Nem eu nem o fornecedor solicitamos um CVE para esta vulnerabilidade.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.