Pre-auth RCE in Apache Ofbiz 18.12.09 due to XML-RPC still present
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 95%
da publicação à arma9 dias
Publicada no NVD5 de dez.
1ª PoC+9d
metasploit13 de jul.
VulnCheck+24d
probabilidade de exploração
95%top 1% das CVEs
exploração observada
simVulnCheck
8 exploit(s) público(s)
Pre-auth RCE in Apache Ofbiz 18.12.09.
It's due to XML-RPC no longer maintained still present.
This issue affects Apache OFBiz: before 18.12.10.
Users are recommended to upgrade to version 18.12.10
Produtos afetados
Apache Software Foundation · Apache OFBizPoCs públicas encontradas — 8
vulncheckvulncheck.com/xdb/6548bd971583não verificadovulncheckvulncheck.com/xdb/344e23f32c76não verificadovulncheckvulncheck.com/xdb/4dc3a3fdc858não verificadovulncheckvulncheck.com/xdb/c4e194d7eb23não verificadovulncheckvulncheck.com/xdb/574e73d29503não verificadovulncheckvulncheck.com/xdb/2a467a44fcb2não verificadovulncheckvulncheck.com/xdb/195744d33aabnão verificadovulncheckvulncheck.com/xdb/4383349bdc37não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/176323/Apache-OFBiz-18.12.09-Remote-Code-Execution.htmlhttps://issues.apache.org/jira/browse/OFBIZ-12812https://lists.apache.org/thread/jmbqk2lp4t4483whzndp5xqlq4f3otg3https://ofbiz.apache.org/download.htmlhttps://ofbiz.apache.org/release-notes-18.12.10.htmlhttps://ofbiz.apache.org/security.htmlhttps://www.vicarius.io/vsociety/posts/apache-ofbiz-authentication-bypass-vulnerability-cve-2023-49070-and-cve-2023-51467