Apache OFBiz /webtools/control/forgotPassword/././ProgramExport 目录遍历致代码执行漏洞 (CVE-2024-36104)

2024-06-14 Apache OFBiz PoC No

Description

Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。Apache OFBiz < 18.12.14的版本中存在目录遍历致代码执行漏洞,攻击者可以在/webtools/control/forgotPassword/././ProgramExport路径下使用POST请求,并在请求体中添加groovyProgram参数来发送攻击载荷实现任意代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities