目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-49070— Apache OFBiz 代码注入漏洞

EPSS 93.96% · P100
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-49070の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Pre-auth RCE in Apache Ofbiz 18.12.09 due to XML-RPC still present
ソース: NVD (National Vulnerability Database)
脆弱性説明
Pre-auth RCE in Apache Ofbiz 18.12.09. It's due to XML-RPC no longer maintained still present. This issue affects Apache OFBiz: before 18.12.10.  Users are recommended to upgrade to version 18.12.10
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
对生成代码的控制不恰当(代码注入)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Apache OFBiz 代码注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Apache OFBiz是美国阿帕奇(Apache)基金会的一套企业资源计划(ERP)系统。该系统提供了一整套基于Java的Web应用程序组件和工具。 Apache Ofbiz 18.12.10之前版本存在代码注入漏洞,该漏洞源于存在预授权远程执行代码(RCE)漏洞。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Apache Software FoundationApache OFBiz 0 ~ 18.12.10 -

II. CVE-2023-49070の公開POC

#POC説明ソースリンクShenlongリンク
1Nonehttps://github.com/abdoghazy2015/ofbiz-CVE-2023-49070-RCE-POCPOC詳細
2Exploit Of Pre-auth RCE in Apache Ofbiz!!https://github.com/0xrobiul/CVE-2023-49070POC詳細
3A Tool For CVE-2023-49070/CVE-2023-51467 Attackhttps://github.com/D0g3-8Bit/OFBiz-AttackPOC詳細
4Authentication Bypass Vulnerability Apache OFBiz < 18.12.10.https://github.com/UserConnecting/Exploit-CVE-2023-49070-and-CVE-2023-51467-Apache-OFBizPOC詳細
5CVE-2023-49070 exploit and CVE-2023-49070 & CVE-2023-51467 vulnerability scannerhttps://github.com/yukselberkay/CVE-2023-49070_CVE-2023-51467POC詳細
6This exploit scans whether the provided target is vulnerable to CVE-2023-49070/CVE-2023-51467 and also exploits it depending on the choice of the user.https://github.com/Praison001/Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467POC詳細
7Pre-auth RCE in Apache Ofbiz 18.12.09. It's due to XML-RPC no longer maintained still present. This issue affects Apache OFBiz: before 18.12.10. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-49070.yamlPOC詳細
8Nonehttps://github.com/Threekiii/Awesome-POC/blob/master/%E5%BC%80%E5%8F%91%E6%A1%86%E6%9E%B6%E6%BC%8F%E6%B4%9E/Apache%20OfBiz%20%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E%20CVE-2023-49070.mdPOC詳細
9https://github.com/vulhub/vulhub/blob/master/ofbiz/CVE-2023-49070/README.mdPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-49070のインテリジェンス情報

登录查看更多情报信息。

IV. 関連脆弱性

V. CVE-2023-49070へのコメント

まだコメントはありません


コメントを残す