CVE-2023-49070
RCE pre-autenticazione in Apache Ofbiz 18.12.09 a causa di XML-RPC ancora presente
- Pubblicato
- 5 dic 2023
- Aggiornato
- 13 feb 2025
- Assegnazione CNA
- apache
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Pre-auth RCE in Apache OFBiz 18.12.09. È dovuta al fatto che XML-RPC, non più mantenuto, è ancora presente. Questo problema interessa Apache OFBiz: versioni precedenti alla 18.12.10. Si consiglia agli utenti di aggiornare alla versione 18.12.10.
Fonti
7- CVE-2023-49070Exploit
Exploit di RCE pre-autenticazione in Apache Ofbiz!!
Questo exploit verifica se il target fornito è vulnerabile a CVE-2023-49070/CVE-2023-51467 e lo sfrutta anche a seconda della scelta dell'utente.
Scanner di exploit e vulnerabilità per CVE-2023-49070 e CVE-2023-51467, che consente il rilevamento e lo sfruttamento automatizzati delle vulnerabilità di Apache OFBiz.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.