
WSO2-2021-1260: Deletion of Arbitrary files via Path Traversal in Artifact Name in WSO2 ESB
Из-за несанитизированного пользовательского ввода в функции Artifact Upload атака с удалением произвольных файлов может быть выполнена с помощью Path Traversal в параметре "artifactName".
Уведомление вендора и исправление для этой уязвимости можно найти здесь.
Ни я, ни вендор не запрашивали CVE для этой уязвимости.
Эта уязвимость требует:
Дополнительные сведения и процесс эксплуатации можно найти в этом PDF.