Apache OFBiz /solr/demo/./debug/dump 文件读取漏洞(CVE-2022-47501)

2025-02-14 Apache OFBiz PoC No

Description

Apache OFBiz是一个著名的电子商务平台,提供了创建基于最新 J2EE/XML规范和技术标准,构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类WEB应用系统的框架。该漏洞存在于Apache OFBiz的Solr插件中,允许攻击者通过特制的请求读取服务器上的任意文件,可能导致敏感信息泄露,进一步引发数据泄露和系统安全问题。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities