JVN iPedia249th page

  • 2026-02-20

WSO2のWSO2 API Control Plane等の複数製品における不特定の脆弱性

管理者権限を持つ悪意のある攻撃者は、システムのREST APIを介して、展開内のユーザー制御下にある場所に任意のファイルをアップロードすることができます。アップロードが成功すると、リモートコードを実行する可能性があります。この脆弱性を悪用す……

  • 2026-02-20

WSO2のWSO2 Identity Serverにおけるテンプレートエンジンで使用される特殊な要素の不適切な無効化に関する脆弱性

脆弱なサードパーティ製のVelocityテンプレートエンジンを使用しているため、管理者権限を持つ悪意のある攻撃者がサーバー側テンプレートに任意のテンプレート構文を注入し、実行する可能性があります。この脆弱性が悪用されると、管理者権限を持つ悪……

TOP