黑客、渗透测试和网络安全工具,武装您的安全武器库!
MAL-005: Zip Slip in Add Carbon Applications in WSO2 ESB
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在 WSO2 ESB 的“Carbon 应用程序”添加功能中发现了基于 ZIP 文件的目录遍历(Zip Slip)漏洞。通过写入/覆盖特定文件,可能实现远程代码执行。
供应商回复称此漏洞“已在 WUM 中修复”,且未进行公开披露。
此漏洞需要:
更多详情和利用过程可参阅此 PDF。