CVE-2020-9496
XML-RPC अनुरोध Apache OFBiz 17.12.03 में असुरक्षित डिसीरियलाइज़ेशन और क्रॉस-साइट स्क्रिप्टिंग समस्याओं के प्रति संवेदनशील हैं
- प्रकाशित
- 15 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 4 अग॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XML-RPC अनुरोध Apache OFBiz 17.12.03 में असुरक्षित डिसीरियलाइज़ेशन और क्रॉस-साइट स्क्रिप्टिंग समस्याओं के प्रति संवेदनशील हैं
स्रोत
9- CVE-2020-9496एक्सप्लॉइट
XML-RPC अनुरोध Apache OFBiz 17.12.03 में असुरक्षित डिसीरियलाइज़ेशन और Cross-Site Scripting समस्याओं के प्रति संवेदनशील हैं।
- CVE-2020-9496एक्सप्लॉइट
CVE-2020-9496 के लिए मैन्युअल एक्सप्लॉइट: Apache OFBiz XML-RPC में एक बिना प्रमाणीकरण वाला Java डिसीरियलाइज़ेशन RCE, जिसमें पेलोड जनरेशन और रिवर्स शेल के लिए चरण-दर-चरण निर्देश शामिल हैं।
CVE-2020-9496 (Apache OFBiz) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, nuclei टेम्पलेट एकीकरण और सुरक्षा परीक्षण एवं शिक्षा हेतु चरण-दर-चरण असुरक्षित वातावरण सेटअप के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।