
MAL-003: Bypass de seguridad en Groovy y XSS almacenado en Apache OfBiz
Se han identificado una RCE en Groovy y XSS en Apache OfBiz <= 18.12.05.
Apache OfBiz no crea CVEs para "ataques posteriores a la autenticación realizados con credenciales de demostración, especialmente con el usuario admin", como se menciona en su página de seguridad.
Esta vulnerabilidad requiere:
Se pueden encontrar más detalles y el proceso de explotación en este PDF.