关于Apache OFBiz存在高危漏洞的预警通报

admin 2024年6月30日15:45:49评论6 views字数 513阅读1分42秒阅读模式

  近期,Apache OFBiz被发现存在路径遍历漏洞高危漏洞,可导致任意代码执行。请各单位高度重视,组织本行业、本单位开展安全排查工作,及时采取整改加固措施,消除安全隐患。

一、漏洞基本情况

Apache OFBiz提供了创建基于最新 J2EE/ XML规范和技术标准,构建中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电商务WEB系统的框架。Apache OFBiz存在路径遍历漏洞(编号CVE-2024-36104),由于未充分验证用户 contextPath 参数,未授权的攻击者可以通过构造恶意请求绕过认证,进访问系统中的敏感接口,造成任意代码执行。

二、漏洞处置建议

目前受影响版本为Apache OFBiz < 18.12.14,鉴于该漏洞影响范围较大,建议及时确认产品版本,尽快针对漏洞进行安全更新,目前官方已发布安全版本修复了该漏洞,安全版本为:Apache OFBiz >= 18.12.14

参考链接:

https://ofbiz.apache.org/download.html

转载自:重庆市网络与信息安全通报中心

关于Apache OFBiz存在高危漏洞的预警通报

原文始发于微信公众号(网络威胁数据联盟):关于Apache OFBiz存在高危漏洞的预警通报

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月30日15:45:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   关于Apache OFBiz存在高危漏洞的预警通报http://cn-sec.com/archives/2879070.html

发表评论

匿名网友 填写信息