CVE-2020-9496
XML-RPC request are vulnerable to unsafe deserialization and Cross-Site Scripting issues in Apache OFBiz 17.12.03
- Affected products
- Apache Ofbiz
- Apache Ofbiz
- = 17.12.03
- Fix
- Available
- CVSS 3.1
- 6.1 MEDIUM
- EPSS
- 98.9% (100th percentile)
- Weakness
- CWE-502, CWE-79
- NVD status
- Modified
- Published
- 2020-07-15
CVE-2020-9496 at NVD
14 known exploits for CVE-2020-9496
Proof-of-concept code and exploit modules indexed by Sploitus
Exploit for Improper Restriction of XML External Entity Reference in Apache Solr
ApacheOfBiz 17.12.01 - Remote Command Execution via Unsafe Deserialization of XMLRPC arguments
ApacheOfBiz 17.12.01 - Remote Command Execution (RCE)
Apache OfBiz 17.12.01 Remote Command Execution
Exploit for Deserialization of Untrusted Data in Apache Ofbiz
Exploit for Deserialization of Untrusted Data in Apache Ofbiz
Exploit for Deserialization of Untrusted Data in Apache Ofbiz
Exploit for Deserialization of Untrusted Data in Apache Ofbiz
Exploit for Deserialization of Untrusted Data in Apache Ofbiz
Apache OFBiz XML-RPC Java Deserialization Exploit
Apache OFBiz XML-RPC Java Deserialization
Apache OFBiz XML-RPC Java Deserialization Exploit
Apache OFBiz XML-RPC Java Deserialization
Exploit for Deserialization of Untrusted Data in Apache Ofbiz