
MAL-003: Groovy Security Bypass and Stored XSS in Apache OfBiz
В Apache OfBiz <= 18.12.05 были обнаружены Groovy RCE и XSS.
Apache OfBiz не присваивает CVE «атакам после аутентификации, совершаемым с использованием демонстрационных учётных данных, в частности с использованием пользователя admin», как указано на их странице безопасности.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.