CVE-2024-38856 Apache OFBiz Authentication Bypass

自去年CVE-2023-51467爆出后,起初我是不太想再看这个系统了,但年初连续的三个权限绕过相关的CVE编号又让我产生了好奇,随着对三个历史漏洞分析的过程中,我也发现这三个漏洞的影响面其实并没有特别严重,但思路值得学习但随着进一步的深入分析,最终找到了一个新的利用方式
  • 发表于 2024-08-20 09:54:47
  • 阅读 ( 1508 )
  • 分类:Web应用

0 条评论

请先 登录 后评论
Y4tacker
Y4tacker

1 篇文章