CVE-2020-9496
XML-RPC-Anfragen sind anfällig für unsichere Deserialisierung und Cross-Site-Scripting-Probleme in Apache OFBiz 17.12.03
- Veröffentlicht
- 15.07.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- apache
- Beweise beobachtet
- 04.08.2021
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
XML-RPC-Anfragen sind anfällig für unsichere Deserialisierung und Cross-Site-Scripting-Probleme in Apache OFBiz 17.12.03
Quellen
9- CVE-2020-9496Exploit
XML-RPC-Anfragen sind anfällig für unsichere Deserialisierung und Cross-Site Scripting-Probleme in Apache OFBiz 17.12.03
- CVE-2020-9496Exploit
Manueller Exploit für CVE-2020-9496, eine nicht authentifizierte Java-Deserialisierungs-RCE in Apache OFBiz XML-RPC, mit Schritt-für-Schritt-Anweisungen zur Payload-Generierung und Reverse-Shell.
Proof-of-Concept-Exploit für CVE-2020-9496 (Apache OFBiz) mit Integration von Nuclei-Vorlagen und schrittweisem Aufbau einer verwundbaren Umgebung für Sicherheitstests und Ausbildung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.