
MAL-003: Bypass di sicurezza Groovy e XSS memorizzato in Apache OfBiz
Sono stati identificati una RCE Groovy e una XSS in Apache OfBiz <= 18.12.05.
Apache OfBiz non crea CVE per "attacchi post-autenticazione effettuati con credenziali demo, in particolare utilizzando l'utente admin" come menzionato nella loro pagina sulla sicurezza.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.