
CVE-2024-32113 & CVE-2024-38856
Dieses Python-Skript ermöglicht die Ausnutzung einer Remote Code Execution (RCE)-Sicherheitslücke in Apache OFBiz (Versionen < 18.12.15) über einen nicht autorisierten Zugriff auf den Endpunkt /webtools/control/forgotPassword/ProgramExport.
\uXXXX) konvertiert und per POST gesendet wird.--cmd)busybox/nc (--shell)python3 cve-2024-38856_Scanner.py -u https://TARGET:8443 -c "id"