
CVE-2022-29063: إلغاء تسلسل Java عبر اتصال RMI في Apache OfBiz
يتم تكوين إضافة Solr في OfBiz افتراضيًا لإرسال طلب RMI تلقائيًا إلى localhost على المنفذ 1099. من خلال استضافة خادم RMI خبيث على localhost، قد يستغل المهاجم هذا السلوك عند بدء تشغيل الخادم أو عند إعادة تشغيله، من أجل تنفيذ تعليمات برمجية عشوائية بصلاحيات المستخدم الذي شغّل OfBiz وربما رفع امتيازاته.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.