
MAL-003: Apache OfBiz의 Groovy 보안 우회 및 저장형 XSS 취약점
Apache OfBiz <= 18.12.05에서 Groovy RCE 및 XSS가 확인되었습니다.
Apache OfBiz는 보안 페이지에 언급된 대로 "데모 자격 증명, 특히 admin 사용자를 사용하여 수행된 인증 후 공격"에 대해서는 CVE를 생성하지 않습니다.
이 취약점은 다음을 요구합니다:
자세한 내용과 공격 과정은 이 PDF에서 확인할 수 있습니다.