WSO2 API Manager远程命令执行漏洞(CVE-2022-29464)

日期: 2022-04-21 | 影响软件: WSO2 API Manager | POC: 否

漏洞描述

WSO2 API Manager是WSO2公司的一套API生命周期管理解决方案。最近发现CNNVD爆出了WSO2 APIManager存在安全漏洞,由于对文件上传接口缺少严格检查,导致存在任意文件上传漏洞,可直接GetShell

PoC代码

暂无

相关漏洞推荐