CVE-2022-29063
Java-Deserialisierung über eine RMI-Verbindung vom Solr-Plugin von Apache OFBiz
- Veröffentlicht
- 02.09.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- apache
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 91,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Solr-Plugin von Apache OFBiz ist standardmäßig so konfiguriert, dass es automatisch eine RMI-Anfrage an localhost, Port 1099, sendet. In Version 18.12.05 und früheren Versionen kann ein Angreifer dieses Verhalten ausnutzen, indem er einen bösartigen RMI-Server auf localhost hostet, und zwar beim Serverstart oder bei einem Neustart des Servers, um beliebigen Code auszuführen. Führen Sie ein Upgrade auf mindestens 18.12.06 durch oder wenden Sie Patches unter https://issues.apache.org/jira/browse/OFBIZ-12646 an.
Quellen
1CVE-2022-29063: Java-Deserialisierung über RMI-Verbindung in Apache OfBiz
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.