
WSO2-2021-1258: Zip Slip vulnerability in WSO2 ESB
В консоли управления WSO2 была обнаружена уязвимость обхода каталога на основе ZIP-файлов (Zip Slip). Удалённое выполнение кода может быть достигнуто путём записи/перезаписи определённых файлов.
Раскрытие и исправление этой уязвимости вендором можно найти здесь.
Ни я, ни вендор не запрашивали CVE для этой уязвимости.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.