【风险通告】Apache OFBiz 远程代码执行漏洞(CVE-2023-51467)

admin 2024年1月15日14:02:49评论13 views字数 533阅读1分46秒阅读模式

202312月26ApacheCVE-2023-51467Apache OFBiz 远程代码执行漏洞。

01

Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。2023年12月26日,官方发布新版本修复了 CVE-2023-51467 Apache OFBiz 远程代码执行漏洞。

攻击者可构造恶意请求绕过身份认证,利用后台相关接口功能执行代码,执行任意命令,控制服务器。建议相关客户尽快修复漏洞。

02

CVE-2023-51467Apache OFBiz 远程代码执行漏洞 严重

03

Apache OFBiz18.12.11

04

1Apache OFBiz 

2测。

05

https://avd.aliyun.com/detail?id=AVD-2023-51467

https://www.openwall.com/lists/oss-security/2023/12/26/3

原文始发于微信公众号(阿里云应急响应):【风险通告】Apache OFBiz 远程代码执行漏洞(CVE-2023-51467)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月15日14:02:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【风险通告】Apache OFBiz 远程代码执行漏洞(CVE-2023-51467)http://cn-sec.com/archives/2392440.html

发表评论

匿名网友 填写信息