0x02 产品介绍 Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。是美国阿帕奇(Apache)基金会的一套企业资源计...
【漏洞预警】Apache OFBiz 路径遍历漏洞(CVE-2024-36104)
漏洞公告近日,中国电信SRC监测到Apache OFBiz官方发布安全公告,Apache OFBiz存在路径遍历漏洞(CVE-2024-36104),CVSS3.X:9.8。未授权的攻击者可以通过...
【漏洞复现】Apache OFBiz路径遍历代码执行漏洞(CVE-2024-36104)
一、漏洞概述漏洞名称 Apache OFBiz路径遍历代码执行漏洞CVE IDCVE-2024-36104漏洞类型路径遍历、RCE发现时间2024-06-03漏洞评分暂无漏洞等级高危攻击向量网络所...
漏洞复现-CVE-2024-36104[PoC]
一:漏洞名称 Apache OFBiz 路径遍历导致RCE 二:漏洞描述 Apache OFBiz(Open For Business)是一个开源的企业资源规划(ERP)系统和企业应用框架,由Apac...
【成功复现】Apache OFBiz代码执行漏洞(CVE-2024-36104)
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服...
CVE-2024-36104 Apache OFBiz路径遍历RCE漏洞复现(附POC)
漏洞描述Apache_OFBiz是一套基于通用架构的企业应用程序,使用通用数据,逻辑和流程组件。应用程序的松散耦合特性使这些组件易于理解,扩展和定制。由于对HTTP请求URL中的特殊字符(如;、%2e...
2