Apache ofbiz xml-rpc页面反序列漏洞

日期: 2021-01-19 | 影响软件: Apache OFBiz | POC: 否

漏洞描述

ApacheOFBiz是美国阿帕奇(Apache)软件基金会的一套企业资源计划(ERP)系统。该系统提供了一整套基于Java的Web应用程序组件和工具。其中ApacheOFBiz 17.12.04以下版本xml-rpc页面存在反序列化漏洞,攻击者可通过访问未授权接口,构造特定的xmlrpchttp请求,造成远程代码执行。目前厂商已发布最新版本,请受影响用户及时下载并更新至最新版本。官方链接如下:https://ofbiz.apache.org/security.html

PoC代码

暂无

相关漏洞推荐