700字范文,内容丰富有趣,生活中的好帮手!
700字范文 > WSO2 API Manager代码问题漏洞(CVE--29464)

WSO2 API Manager代码问题漏洞(CVE--29464)

时间:2023-03-18 23:33:09

相关推荐

WSO2 API Manager代码问题漏洞(CVE--29464)

文章目录

0x01 漏洞介绍0x02 影响版本0x03 漏洞编号0x04 漏洞查询0x05 漏洞环境0x06 漏洞复现0x07 修复建议免责声明摘抄

0x01 漏洞介绍

WSO2 API Manager是美国WSO2公司的一套API生命周期管理解决方案。

WSO2 API Manager存在安全漏洞,该漏洞允许无限制的文件上传和远程代码执行。

某些 WSO2 产品允许不受限制地上传文件,并最终执行远程代码。

攻击者必须使用具有内容处置目录遍历序列的/fileupload终结点才能访问Web 根目录下的目录,例如../../../../repository/deployment/server/webapps directory.

0x02 影响版本

WSO2 API 管理器 2.2.0 及更高版本到 4.0.0;WSO2 身份服务器 5.2.0 及更高版本至 5.11.0;WSO

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。