Apache OFbiz /ProgramExport 命令执行漏洞(CVE-2024-38856)

日期: 2024-08-06 | 影响软件: Apache OFBiz | POC: 否

漏洞描述

Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。Apache OFBiz在处理view视图渲染的时候存在逻辑缺陷,攻击者可通过构造特殊URL来覆盖最终的渲染视图,从而执行任意代码。

PoC代码

暂无

相关漏洞推荐