
WSO2-2021-1260: Exclusão de arquivos arbitrários via Path Traversal no nome do artefato no WSO2 ESB
Devido à entrada de usuário não sanitizada no recurso Artifact Upload, um ataque de exclusão arbitrária de arquivos poderia ser realizado ao explorar path traversal no parâmetro "artifactName".
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.
Nem eu nem o fornecedor solicitamos um CVE para esta vulnerabilidade.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.