
CVE-2022-29063: Desserialização Java via Conexão RMI no Apache OfBiz
O plugin Solr do OfBiz é configurado por padrão para fazer automaticamente uma solicitação RMI em localhost, porta 1099. Ao hospedar um servidor RMI malicioso em localhost, um invasor pode explorar esse comportamento, na inicialização do servidor ou em um reinício do servidor, para executar código arbitrário como o usuário que iniciou o OfBiz e potencialmente elevar seus privilégios.
A divulgação do fornecedor e a correção para esta vulnerabilidade podem ser encontradas aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.