
CVE-2024-32113 & CVE-2024-38856
यह Python स्क्रिप्ट Apache OFBiz (संस्करण < 18.12.15) पर Remote Code Execution (RCE) प्रकार की एक भेद्यता का शोषण करने की अनुमति देती है, जो एंडपॉइंट /webtools/control/forgotPassword/ProgramExport तक अनधिकृत पहुंच के माध्यम से होता है।
\uXXXX) में रूपांतरित किया गया है और POST के माध्यम से भेजा गया।--cmd)busybox/nc के माध्यम से रिवर्स शेल (--shell)python3 cve-2024-38856_Scanner.py -u https://TARGET:8443 -c "id"