
CVE-2022-29063: Apache OfBiz의 RMI 연결을 통한 Java 역직렬화
OfBiz Solr 플러그인은 기본적으로 localhost의 1099 포트로 RMI 요청을 자동으로 보내도록 구성되어 있습니다. 공격자는 localhost에서 악의적인 RMI 서버를 호스팅하여 서버 시작 시 또는 서버 재시작 시 이 동작을 악용함으로써 OfBiz를 시작한 사용자의 권한으로 임의 코드를 실행하고 잠재적으로 권한을 상승시킬 수 있습니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
이 취약점을 악용하려면 다음이 필요합니다:
더 자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.