Description
【漏洞对象】Apache OFBiz 【漏洞描述】 Apache OFBiz全称是The ApacheOpen For BusinessProject。是开放的电子商务平台,是一个非常著名的开源项目,提供了创建基于最新的J2EE/XML规范和技术标准,构建大中型企业级、快平台、跨数据库、跨应用服务器的多层、分布式电子商务类WEB应用系统的框架。而在/webtools/control/xmlrpc页面由于没有禁用外部实体,攻击者可以通过提交xml实现任意文件读取。
【漏洞对象】Apache OFBiz 【漏洞描述】 Apache OFBiz全称是The ApacheOpen For BusinessProject。是开放的电子商务平台,是一个非常著名的开源项目,提供了创建基于最新的J2EE/XML规范和技术标准,构建大中型企业级、快平台、跨数据库、跨应用服务器的多层、分布式电子商务类WEB应用系统的框架。而在/webtools/control/xmlrpc页面由于没有禁用外部实体,攻击者可以通过提交xml实现任意文件读取。
None yet. Search at https://trap.biu.life/?ref=rss