← volver
CVE-2021-29200

RCE vulnerability in latest Apache OFBiz due to Java serialisation using RMI

EPSS 55.4%
Vexday Risk Score
30Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS EPSS 55.4%KEV nãoPoC Nuclei simMetasploit Patch
Ciclo de vida
27 abr 2021Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
Apache OFBiz has unsafe deserialization prior to 17.12.07 version An unauthenticated user can perform an RCE attack

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →