Apache OFBiz xmlrpc页面-XXE漏洞(CVE-2018-8033)

日期: 2021-01-19 | 影响软件: Apache OFBiz | POC: 否

漏洞描述

【漏洞对象】Apache OFBiz 【漏洞描述】 Apache OFBiz全称是The ApacheOpen For BusinessProject。是开放的电子商务平台,是一个非常著名的开源项目,提供了创建基于最新的J2EE/XML规范和技术标准,构建大中型企业级、快平台、跨数据库、跨应用服务器的多层、分布式电子商务类WEB应用系统的框架。而在/webtools/control/xmlrpc页面由于没有禁用外部实体,攻击者可以通过提交xml实现任意文件读取。

PoC代码

暂无

相关漏洞推荐