CVE-2022-29464 WSO2文件上传漏洞

1 漏洞信息

漏洞名称 WSO2文件上传漏洞
漏洞编号 CVE-2022-29464
危害等级 高危
CVSS评分 10.0
漏洞类型 中间件漏洞
漏洞厂商 WSO2
漏洞组件 WSO2
受影响版本 WSO2 API Manager 2.2.0 及更高版本到 4.0.0
WSO2 Identity Server 5.2.0 及以上至 5.11.0
WSO2 身份服务器分析 5.4.0、5.4.1、5.5.0 和 5.6.0
WSO2 身份服务器作为密钥管理器 5.3.0 及更高版本至 5.10.0
WSO2 Enterprise Integrator 6.2.0 及更高版本至 6.6.0
漏洞概述 该漏洞是一种未经身份验证的无限制任意文件上传,允许未经身份验证的攻击者通过上传恶意JSP 文件在 WSO2 服务器上获得 RCE。

2 环境搭建

2.1 环境概述

  • Linux操作系统

2.2 搭建过程

启动直接在vulfocus开启即可

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值