1 漏洞信息
漏洞名称 | WSO2文件上传漏洞 |
---|---|
漏洞编号 | CVE-2022-29464 |
危害等级 | 高危 |
CVSS评分 | 10.0 |
漏洞类型 | 中间件漏洞 |
漏洞厂商 | WSO2 |
漏洞组件 | WSO2 |
受影响版本 | WSO2 API Manager 2.2.0 及更高版本到 4.0.0 WSO2 Identity Server 5.2.0 及以上至 5.11.0 WSO2 身份服务器分析 5.4.0、5.4.1、5.5.0 和 5.6.0 WSO2 身份服务器作为密钥管理器 5.3.0 及更高版本至 5.10.0 WSO2 Enterprise Integrator 6.2.0 及更高版本至 6.6.0 |
漏洞概述 | 该漏洞是一种未经身份验证的无限制任意文件上传,允许未经身份验证的攻击者通过上传恶意JSP 文件在 WSO2 服务器上获得 RCE。 |
2 环境搭建
2.1 环境概述
- Linux操作系统
2.2 搭建过程
启动直接在vulfocus开启即可