CVE-2024-36104
Apache OFBiz : Traversée de chemin menant à une RCE
- Publié
- 4 juin 2024
- Mise à jour
- 13 févr. 2025
- Attribution de CNA
- apache
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité de limitation incorrecte d'un nom de chemin à un répertoire restreint ('Path Traversal') dans Apache OFBiz. Ce problème affecte Apache OFBiz : versions antérieures à 18.12.14. Il est recommandé aux utilisateurs de mettre à niveau vers la version 18.12.14, qui corrige le problème.
Sources
3PoC pour CVE-2024-36104 — RCE Groovy non authentifiée dans Apache OFBiz (<18.12.14) via /%2e/%2e/ traversée de chemin view vers ProgramExport
Apache OfBiz vulns
- CVE-2024-36104Exploit
Outil d'exploitation pour CVE-2024-36104 ciblant la vulnérabilité d'exécution de code Apache OFBiz. Prend en charge le scan d'URL unique et par lots avec proxy et threading pour une exploitation automatisée.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.