
CVE-2022-29063: Deserializzazione Java tramite connessione RMI in Apache OfBiz
Il plugin Solr di OfBiz è configurato per default per effettuare automaticamente una richiesta RMI su localhost, porta 1099. Ospitando un server RMI malevolo su localhost, un attaccante può sfruttare questo comportamento, all'avvio del server o al riavvio, per eseguire codice arbitrario come l'utente che ha avviato OfBiz e potenzialmente elevare i propri privilegi.
La divulgazione e la correzione per questa vulnerabilità da parte del venditore sono disponibili qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.