CVE-2026-5430: WSO2 Multiple Products
เครื่องควบคุม WSO2 API ผู้จัดการ API Traffic Manager & Universal Gateway มีความรบกวนทางข้ามซึ่งอาจช่วยให้ไฟล์อัปโหลดไม่ จํากัด และนําไปสู่การดําเนินการรหัสระยะไกล
CISA (English)
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.
- ผู้ผลิต
- WSO2
- ผลิตภัณฑ์
- Multiple Products
- ช่องโหว่
- WSO2 Multiple Products Path Traversal Vulnerability
- วันที่เพิ่ม
- 24 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 27 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-347
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02