
CVE-2022-29063: Déserialisation Java via connexion RMI dans Apache OfBiz
Le plugin OfBiz Solr est configuré par défaut pour effectuer automatiquement une requête RMI sur localhost, port 1099. En hébergeant un serveur RMI malveillant sur localhost, un attaquant peut exploiter ce comportement, au démarrage du serveur ou lors d'un redémarrage du serveur, afin d'exécuter du code arbitraire en tant qu'utilisateur ayant démarré OfBiz et potentiellement élever ses privilèges.
La divulgation du fournisseur et le correctif pour cette vulnérabilité peuvent être trouvés ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.