CVE-2023-49070
RCE قبل المصادقة في Apache Ofbiz 18.12.09 بسبب أن XML-RPC لا يزال موجودًا
- تم النشر
- 05/12/2023
- محدث
- 13/02/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة في Apache Ofbiz 18.12.09. ويعود سببها إلى أن XML-RPC لم يعد مدعومًا لكنه ما زال موجودًا. تؤثر هذه المشكلة على Apache OFBiz: الإصدارات قبل 18.12.10. يُنصح المستخدمون بالترقية إلى الإصدار 18.12.10.
المصادر
7- CVE-2023-49070استغلال
استغلال RCE قبل المصادقة في Apache Ofbiz!!
هذا الاستغلال يفحص ما إذا كان الهدف المقدَّم عرضةً للثغرة CVE-2023-49070/CVE-2023-51467 ويقوم أيضًا باستغلالها اعتمادًا على اختيار المستخدم.
ماسح استغلال وثغرات لـ CVE-2023-49070 و CVE-2023-51467، يتيح الكشف الآلي واستغلال ثغرات Apache OFBiz.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.