Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una carga de archivos sin restricciones en algunos productos WSO2 (CVE-2022-29464)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
18/04/2022
Última modificación:
03/04/2025

Descripción

Algunos productos WSO2 permiten la carga de archivos sin restricciones con la consiguiente ejecución remota de código. El atacante debe utilizar un endpoint /fileupload con una secuencia de recorrido de directorio Content-Disposition para alcanzar un directorio bajo la raíz web, como un directorio ../../../../repositorio/despliegue/servidor/webapps. Esto afecta a WSO2 API Manager 2.2.0 y superior hasta 4.0.0; WSO2 Identity Server 5.2.0 y superior hasta 5.11.0; WSO2 Identity Server Analytics 5.4.0, 5.4.1, 5.5.0 y 5.6.0; WSO2 Identity Server as Key Manager 5.3.0 y superior hasta 5.10.0; y WSO2 Enterprise Integrator 6.2.0 y superior hasta 6.6.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wso2:api_manager:*:*:*:*:*:*:*:* 2.2.0 (incluyendo) 4.0.0 (incluyendo)
cpe:2.3:a:wso2:enterprise_integrator:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.6.0 (incluyendo)
cpe:2.3:a:wso2:identity_server:*:*:*:*:*:*:*:* 5.2.0 (incluyendo) 5.11.0 (incluyendo)
cpe:2.3:a:wso2:identity_server_analytics:5.4.0:*:*:*:*:*:*:*
cpe:2.3:a:wso2:identity_server_analytics:5.4.1:*:*:*:*:*:*:*
cpe:2.3:a:wso2:identity_server_analytics:5.5.0:*:*:*:*:*:*:*
cpe:2.3:a:wso2:identity_server_analytics:5.6.0:*:*:*:*:*:*:*
cpe:2.3:a:wso2:identity_server_as_key_manager:*:*:*:*:*:*:*:* 5.3.0 (incluyendo) 5.10.0 (incluyendo)
cpe:2.3:a:wso2:open_banking_am:*:*:*:*:*:*:*:* 1.3.0 (incluyendo) 2.0.0 (incluyendo)
cpe:2.3:a:wso2:open_banking_iam:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:wso2:open_banking_km:*:*:*:*:*:*:*:* 1.3.0 (incluyendo) 1.5.0 (incluyendo)