
CVE-2022-29063: Apache OfBiz における RMI 接続を介した Java デシリアライゼーション
OfBiz Solr プラグインはデフォルトで、localhost のポート 1099 に対して自動的に RMI リクエストを行うように設定されています。攻撃者は、localhost 上で悪意のある RMI サーバーをホストすることで、サーバー起動時または再起動時にこの動作を悪用し、OfBiz を起動したユーザーとして任意のコードを実行し、権限を昇格させる可能性があります。
この脆弱性に関するベンダーの開示と修正は、こちら でご確認いただけます。
この脆弱性を悪用するには、以下が必要です:
詳細な情報と攻撃プロセスは、この PDF でご確認いただけます。