
MAL-003: Bypass de Segurança Groovy e XSS Armazenado no Apache OfBiz
Foram identificadas vulnerabilidades de RCE Groovy e XSS no Apache OfBiz <= 18.12.05.
O Apache OfBiz não cria CVEs para "ataques pós-autenticação feitos com credenciais de demonstração, nomeadamente usando o usuário admin", conforme mencionado na sua página de segurança.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.