
CVE-2022-29063: Deserialización de Java mediante conexión RMI en Apache OfBiz
El plugin Solr de OfBiz está configurado por defecto para realizar automáticamente una solicitud RMI en localhost, puerto 1099. Al alojar un servidor RMI malicioso en localhost, un atacante puede explotar este comportamiento, al iniciar el servidor o al reiniciarlo, para ejecutar código arbitrario como el usuario que inició OfBiz y potencialmente elevar sus privilegios.
La divulgación del proveedor y el parche para esta vulnerabilidad se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.