
CVE-2023-51467 के लिए एक PoC शोषण - Apache OFBiz प्रमाणीकरण बाईपास
यह दोष हमलावरों को प्रमाणीकरण को बाईपास करने में सक्षम बनाता है, जिससे एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) शोषण होता है। जब विशिष्ट पथ /webtools/control/ping?USERNAME&PASSWORD=test&requirePasswordChange=Y पर एक वेब अनुरोध भेजा जाता है, तो सर्वर "PONG" शब्द के साथ प्रतिक्रिया करता है। यह प्रतिक्रिया इंगित करती है कि कमजोरी को ट्रिगर कर दिया गया है।
यह PoC/स्कैनर केवल शैक्षिक उद्देश्यों के लिए है। आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं।