
WSO2-2021-1260: Удаление произвольных файлов через Path Traversal в имени артефакта в WSO2 ESB
Из-за несанитизированного пользовательского ввода в функции Artifact Upload атака с удалением произвольных файлов может быть выполнена с помощью Path Traversal в параметре "artifactName".
Уведомление вендора и исправление для этой уязвимости можно найти здесь.
Ни я, ни вендор не запрашивали CVE для этой уязвимости.
Эта уязвимость требует:
Дополнительные сведения и процесс эксплуатации можно найти в этом PDF.