黑客、渗透测试和网络安全工具,武装您的安全武器库!
WSO2-2021-1260:通过 WSO2 ESB 中工件名称的路径遍历删除任意文件
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
由于 Artifact Upload 功能中用户输入未经过滤,攻击者可以利用“artifactName”参数中的路径遍历来执行任意文件删除攻击。
供应商对此漏洞的披露和修复可在此处找到。
我和供应商都没有为此漏洞申请 CVE。
此漏洞需要:
更多详细信息和利用过程可在此 PDF中找到。