
CVE-2023-51467 - Apache OFBiz 認証バイパス用の PoC エクスプロイト
この欠陥により、攻撃者は認証をバイパスでき、Server-Side Request Forgery(SSRF)エクスプロイトにつながります。特定のパス /webtools/control/ping?USERNAME&PASSWORD=test&requirePasswordChange=Y にWebリクエストを送信すると、サーバーは「PONG」という単語で応答します。この応答は、脆弱性がトリガーされたことを示します。
このPoC/スキャナーは教育目的のみを意図しています。行動に対する責任はすべて利用者自身にあります。