
CVE-2022-29063: Java-Deserialisierung über RMI-Verbindung in Apache OfBiz
Das OfBiz-Solr-Plugin ist standardmäßig so konfiguriert, dass es automatisch eine RMI-Anfrage an localhost, Port 1099, sendet. Indem ein Angreifer einen bösartigen RMI-Server auf localhost hostet, kann er dieses Verhalten beim Serverstart oder bei einem Serverneustart ausnutzen, um beliebigen Code als der Benutzer auszuführen, der OfBiz gestartet hat, und möglicherweise seine Privilegien zu erhöhen.
Die Offenlegung und der Fix des Anbieters für diese Schwachstelle sind hier zu finden.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess sind in diesem PDF zu finden.