
MAL-003: تجاوز أمان Groovy و XSS مخزنة في Apache OfBiz
تم تحديد ثغرة RCE في Groovy وثغرة XSS مخزنة في Apache OfBiz <= 18.12.05.
لا ينشئ Apache OfBiz CVEs لـ "الهجمات بعد تسجيل الدخول التي تتم باستخدام بيانات اعتماد تجريبية، ولا سيما باستخدام مستخدم admin" كما ذُكر في صفحة الأمان.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.