
Эксплойт-скрипт для CVE-2022-29464, уязвимость произвольной загрузки файлов без предварительной аутентификации (preauth) в продуктах WSO2, позволяющая удаленное выполнение кода (RCE) через загрузку вредоносного JSP-файла.
Произвольная загрузка файлов без аутентификации, приводящая к удаленному выполнению кода (RCE) в WSO2
CVE-2022-29464 — это уязвимость удаленного выполнения кода (RCE) для WSO2, обнаруженная Orange Tsai. Неаутентифицированная произвольная загрузка файлов позволяет злоумышленнику выполнить код, загрузив вредоносный JSP-файл.
Загрузка JSP-шелла