← volver
CVE-2021-29200

RCE vulnerability in latest Apache OFBiz due to Java serialisation using RMI

30Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 55%
probabilidad de explotación
55%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
Apache OFBiz has unsafe deserialization prior to 17.12.07 version An unauthenticated user can perform an RCE attack