
MAL-003: Apache OfBiz में Groovy सुरक्षा बाईपास और संग्रहीत XSS
Apache OfBiz <= 18.12.05 में एक Groovy RCE और XSS की पहचान की गई है।
Apache OfBiz अपने सुरक्षा पृष्ठ पर उल्लिखित अनुसार "डेमो क्रेडेंशियल्स, विशेष रूप से एडमिन उपयोगकर्ता का उपयोग करके किए गए पोस्ट-ऑथ हमलों" के लिए CVE नहीं बनाता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।