ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
MAL-003: Apache OfBizにおけるGroovyセキュリティバイパスと格納型XSS
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
Apache OfBiz <= 18.12.05 において、Groovy RCE および XSS が確認されました。
Apache OfBiz は、セキュリティページ に記載のとおり、「デモ用の認証情報(特に admin ユーザー)を使用して行われる認証後攻撃」に対して CVE を発行しません。
この脆弱性には次が必要です:
詳細と悪用手順は、この PDF で確認できます。