Apache-OFBiz ProgramExport任意命令执行漏洞(复现)

admin 2024年1月12日14:35:55评论22 views字数 442阅读1分28秒阅读模式

Apache-OFBiz ProgramExport任意命令执行漏洞(复现)

Apache-OFBiz ProgramExport任意命令执行漏洞

Apache OFBiz(全称为Apache Open For Business)是一个开源的企业资源规划(ERP)和电子商务解决方案。它是由Apache软件基金会开发和维护的,提供了一套完整的功能来管理企业的各个方面,包括销售、采购、库存、会计、人力资源等等。

01 漏洞描述

漏洞类型:Apache-OFBiz ProgramExport任意命令执行漏洞

简述:Apache-OFBiz ProgramExport接口下存在任意命令执行漏洞,通过构造恶意post包,可执行任意命令。当前已实现武器化
漏洞等级严重

Apache-OFBiz ProgramExport任意命令执行漏洞(复现)

漏洞复现:

Apache-OFBiz ProgramExport任意命令执行漏洞(复现)

02 漏洞影响版本

N/A

03 漏洞修复方案

该软件为商业软件,请联系官方升级。

04 参考链接

https://wx.zsxq.com/dweb2/index/group/51112445814284

END

Apache-OFBiz ProgramExport任意命令执行漏洞(复现)

Apache-OFBiz ProgramExport任意命令执行漏洞(复现)

原文始发于微信公众号(锋刃科技):Apache-OFBiz ProgramExport任意命令执行漏洞(复现)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月12日14:35:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Apache-OFBiz ProgramExport任意命令执行漏洞(复现)https://cn-sec.com/archives/2385304.html

发表评论

匿名网友 填写信息