CVE-2022-29464 - WSO2 Identity Server 批量扫描

admin 2023年4月26日15:13:12评论88 views字数 460阅读1分32秒阅读模式

CVE-2022-29464 是开源身份和访问管理平台 WSO2 Identity Server 中的一个严重漏洞。该漏洞允许远程攻击者上传恶意 JSP 文件,这些文件可以使用管理权限在目标系统上执行任意命令。该漏洞是一个文件上传功能问题,通过绕过文件扩展名验证机制被利用。该漏洞的 CVSS 评分为 9.8,表明其严重性。


示例

title:"WSO2 Carbon Server"

截屏

CVE-2022-29464 - WSO2 Identity Server 批量扫描CVE-2022-29464 - WSO2 Identity Server 批量扫描

  • pip install -r requirements.txt

  • python wso.py


项目地址:https://github.com/Pari-Malam/CVE-2022-29464




CVE-2022-29464 - WSO2 Identity Server 批量扫描

CVE-2022-29464 - WSO2 Identity Server 批量扫描
(五一)夏季消费节
CVE-2022-29464 - WSO2 Identity Server 批量扫描
CVE-2022-29464 - WSO2 Identity Server 批量扫描
CVE-2022-29464 - WSO2 Identity Server 批量扫描

CVE-2022-29464 - WSO2 Identity Server 批量扫描

国际劳动节又称“五一国际劳动节”“国际示威游行日”(英语:International Workers' Day,May Day),是世界上80多个国家的全国性节日。定在每年的五月一日。它是全世界劳动人民共同拥有的节日" 夏日消费节 ",进一步促进消费,助力实体。

原文始发于微信公众号(Ots安全):CVE-2022-29464 - WSO2 Identity Server 批量扫描

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年4月26日15:13:12
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2022-29464 - WSO2 Identity Server 批量扫描https://cn-sec.com/archives/1692477.html

发表评论

匿名网友 填写信息