Уязвимость удаленного выполнения кода Apache Ofbiz xml-RPC (CVE-2023-49070)

Apache OFBiz — это продукт с открытым исходным кодом для автоматизации корпоративных процессов. Он включает в себя компоненты инфраструктуры и бизнес-приложения для ERP, CRM, электронной коммерции, управления цепочками поставок и планирования производственных ресурсов. В Apache OFBiz до версии 18.12.10 существует уязвимость удаленного выполнения кода. Поскольку xml-RPC больше не поддерживается, злоумышленник, прошедший проверку подлинности, может использовать xml-RPC для удаленного выполнения кода и управления сервером.

Описание уязвимости

Апач ОФБиз Это продукт с открытым исходным кодом для автоматизации процессов предприятия. Он включает в себя компоненты инфраструктуры и бизнес-приложения для ERP, CRM, электронной коммерции, управления цепочками поставок и планирования производственных ресурсов. Апач OFBiz имеет уязвимость удаленного выполнения кода до версии 18.12.10. Поскольку xml-RPC больше не поддерживается, злоумышленник, прошедший проверку подлинности, может использовать xml-RPC для удаленного выполнения кода и управления сервером.

Статус уязвимости:

Подробности об уязвимости
PoC
Опыт
Использование в дикой природе
Нераскрыто
Найденный
Не найдено
Не найдено

 

Влияние уязвимости:

Версии Apache OFBiz до 18.12.10

Проверка уязвимости:

Уязвимость удаленного выполнения кода Apache Ofbiz xml-RPC (CVE-2023-49070)

 

Исправление ошибок:

Уязвимость исправлена, и затронутые пользователи могут обновить ofbiz до версии 18.12.10 или выше https://ofbiz.apache.org/download.html.

Справочная ссылка

https://ofbiz.apache.org/security.html

https://seclists.org/oss-sec/2023/q4/257

https://github.com/apache/ofbiz-framework/commit/c59336f604

 

原创文章,作者:lyon,如若转载,请注明出处:https://cncso.com/ru/уязвимость-удаленного-выполнения-ко-2

Нравиться (0)
Предыдущий 7 декабря 2023 дп 8:19
Следующий 8 декабря 2023 пп10:44

связанное предложение