Apache Open For Business Project(也称OFBiz)是美国阿帕奇(Apache)软件基金会的一套企业资源计划(ERP)系统。该系统提供了一整套基于Java的Web应用程序组件和工具。 Apache OFBiz中存在安全漏洞,该漏洞源于程序处理嵌套表达式存在错误。远程攻击者可通过参数中的JUEL元字符,利用该漏洞执行任意的Unified Expression Language (UEL)函数。以下版本受到影响:Apache OFBiz 10.04.01至10.04.05版本,1
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-5300 | AlienVault Open Source SIEM 多个跨站脚本漏洞 | |
| CVE-2013-1942 | jPlayer ‘jQuery’跨站脚本漏洞 | |
| CVE-2013-2023 | Happyworm jPlayer ‘Jplayer.swf’脚本‘id’参数跨站脚本漏洞 | |
| CVE-2013-2132 | MongoDB 安全漏洞 | |
| CVE-2013-2137 | Apache OFBiz ‘View Log’跨站脚本漏洞 |
No comments yet