CVE-2022-29063
إلغاء تسلسل Java عبر اتصال RMI من مكوّن Solr الإضافي في Apache OFBiz
- تم النشر
- 02/09/2022
- محدث
- 03/08/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
إلغاء تسلسل Java عبر اتصال RMI من مكوّن Solr الإضافي في Apache OFBiz
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
# ملخص ثغرة في Apache OFBiz يتم تكوين مكوّن Solr الإضافي في Apache OFBiz افتراضيًا لإرسال طلب RMI تلقائيًا إلى localhost على المنفذ 1099. في الإصدار 18.12.05 والإصدارات الأقدم، قد يستغل المهاجم هذا السلوك عن طريق استضافة خادم RMI خبيث على localhost، وذلك عند بدء تشغيل الخادم أو عند إعادة تشغيله، بهدف تنفيذ تعليمات برمجية عشوائية. قم بالترقية إلى الإصدار 18.12.06 على الأقل أو قم بتطبيق التصحيحات المتاحة على الرابط https://issues.apache.org/jira/browse/OFBIZ-12646.
CVE-2022-29063: إلغاء تسلسل Java عبر اتصال RMI في Apache OfBiz
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.