CVE-2022-29464
一个预认证任意文件上传漏洞,导致 WSO2 中的远程代码执行
CVE 摘要
CVE-2022-29464 是 Orange Tsai 发现的 WSO2 中的一个 RCE 漏洞。未认证的任意文件上传允许攻击者通过上传恶意 JSP 文件来执行代码。
受影响版本
- WSO2 API 管理器 2.2.0 - 4.0.0
- WSO2 身份服务器 5.2.0 - 5.11.0
- WSO2 身份服务器分析 5.4.0, 5.4.1, 5.5.0, 5.6.0
- WSO2 身份服务器作为密钥管理器 5.3.0 - 5.11.0
- WSO2 企业集成器 6.2.0 - 6.6.0
- WSO2 开放银行 AM 1.4.0 - 2.0.0
- WSO2 开放银行 KM 1.4.0 - 2.0.0
异常
上传一个 JSP Shell
参考