CVE-2020-9496
طلبات XML-RPC معرضة لإلغاء التسلسل غير الآمن ومشكلات Cross-Site Scripting في Apache OFBiz 17.12.03
- تم النشر
- 15/07/2020
- محدث
- 04/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 04/08/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
طلبات XML-RPC معرضة لإلغاء التسلسل غير الآمن ومشكلات Cross-Site Scripting في Apache OFBiz 17.12.03
المصادر
9- CVE-2020-9496استغلال
طلبات XML-RPC معرضة لمشاكل إلغاء التسلسل غير الآمن و Cross-Site Scripting في Apache OFBiz 17.12.03.
- CVE-2020-9496استغلال
استغلال يدوي لـ CVE-2020-9496، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) عبر إلغاء تسلسل Java بدون مصادقة في Apache OFBiz XML-RPC، مع تعليمات خطوة بخطوة لتوليد الحمولة وصدفة عكسية.
استغلال إثبات المفهوم لـ CVE-2020-9496 (Apache OFBiz) مع تكامل قالب nuclei وإعداد بيئة ضعيفة خطوة بخطوة لاختبار الأمان والتعليم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.