
CVE-2022-29063: Java-десериализация через RMI-соединение в Apache OfBiz
Плагин Solr в OfBiz по умолчанию настроен на автоматическое выполнение RMI-запроса на localhost, порт 1099. Разместив вредоносный RMI-сервер на localhost, злоумышленник может воспользоваться этим поведением при запуске сервера или его перезапуске, чтобы выполнить произвольный код от имени пользователя, запустившего OfBiz, и потенциально повысить свои привилегии.
Уведомление вендора и исправление для этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.