
WSO2-2021-1259: H2 RCE через вредоносную строку подключения JDBC в WSO2 ESB
Из-за некорректной проверки входных данных может быть выполнена атака с удалённым выполнением кода с использованием вредоносных строк подключения H2 JDBC.
Раскрытие информации вендором и исправление для этой уязвимости можно найти здесь.
Ни я, ни вендор не запрашивали CVE для этой уязвимости.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.