黑客、渗透测试和网络安全工具,武装您的安全武器库!
MAL-003:Apache OfBiz 中的 Groovy 安全绕过与存储型 XSS
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
已在 Apache OfBiz <= 18.12.05 中发现 Groovy RCE 和 XSS 漏洞。
Apache OfBiz 不会为其安全页面中提到的“使用演示凭据(尤其是 admin 用户)进行的认证后攻击”创建 CVE。
此漏洞需要:
更多详情和利用过程可参阅此 PDF。