欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页ofbiz第 4 页
      安全新闻

      Apache OFBiz存在未授权远程代码执行漏洞(CVE-2024-45195)

        漏洞概述 漏洞名称 Apache OFBiz存在未授权远程代码执行漏洞(CVE-2024-45195) 安恒CERT评级 1级 CVSS3.1评分 9.8(安恒自评) CVE编号 CVE...
      admin 09月10日51 views评论cvss 修复方案
      阅读全文
      安全新闻

      Apache OFBiz 更新修复了导致远程代码执行的高严重性缺陷

      Apache OFBiz 开源企业资源规划 (ERP) 系统中解决了一个新的安全漏洞,如果成功利用该漏洞,可能会导致在 Linux 和 Windows 上执行未经身份验证的远程代码。该高严重性漏洞被跟...
      admin 09月10日35 views评论身份验证 远程代码执行
      阅读全文

      Apache OFBiz存在远程代码执行漏洞(CVE-2024-45195)

        漏洞描述Apache OFBiz存在远程代码执行漏洞(CVE-2024-45195),该漏洞允许未经身份验证的远程攻击者通过SSRF漏洞控制请求从而写入恶意文件。攻击者可能利用该漏洞来执...
      admin 09月09日安全漏洞60 views评论漏洞复现 远程代码执行漏洞
      阅读全文
      安全新闻

      紧急提醒 | Apache OFBiz 再现严重RCE漏洞,用户需尽快升级!

      近日,Apache OFBiz 团队发布了针对一个严重的远程代码执行(RCE)漏洞(CVE-2024-45195)的紧急安全补丁。这是过去五个月内该团队第四次发布类似的紧急修复公告,用户需高度重视并尽...
      admin 09月09日118 views评论rce 远程代码执行
      阅读全文
      安全漏洞

      Apache Ofbiz SSRF漏洞

      0x00 漏洞编号 CVE-2024-45507 0x01 危险等级 高危 0x02 漏洞概述Apache OFBiz是Apache的一套企业资源计划系统,提供了一整套基于Java的Web应用程序组件...
      admin 09月09日84 views评论敏感信息 漏洞预警
      阅读全文
      安全漏洞

      Apache OFBiz RCE:从CVE-2020-9496到最新CVE-2024-38856

      申明:本文仅供技术交流,请自觉遵守网络安全相关法律法规,切勿利用文章内的相关技术从事非法活动,如因此产生的一切不良后果与文章作者无关。0x00  介绍OFBiz 是一个非常著名的电子商务平台,是一个非...
      admin 08月13日69 views评论ofbiz rce
      阅读全文
      安全新闻

      Apache OFBiz曝出严重漏洞,允许预身份验证RCE

      近日,研究人员发现 Apache OFBiz 中存在一个新的关键漏洞,该漏洞是 Apache OFBiz 中的一个错误授权问题,被追踪为CVE-2024-38856。该漏‍洞影响 18.12.14 之...
      admin 08月12日21 views评论rce 身份验证
      阅读全文
      安全漏洞

      Rce!Apache OFBiz代码执行(CVE-2024-38856)

      漏洞简介Apache_OFBiz是一款美国阿帕奇(Apache)基金会下的一套(ERP)系统。该系统可以提供一整套基于Java的Web应用程序组件及工具。Apache_ OFBiz的18.12.14及...
      admin 08月12日62 views评论rce 代码执行
      阅读全文
      安全漏洞

      Apache OFBiz代码执行(CVE-2024-38856) Poc

      漏洞描述 Apache_OFBiz是一款美国阿帕奇(Apache)基金会下的一套(ERP)系统。该系统可以提供一整套基于Java的Web应用程序组件及工具。Apache_ OFBiz的18.12.14...
      admin 08月11日47 views评论代码执行 漏洞复现
      阅读全文
      安全漏洞

      0day漏洞防御篇:(CVE-2024-38856)Apache OFBiz 远程代码执行漏洞

      CVE-2024-38856是一个错误授权漏洞,是因身份验证机制中存在缺陷而产生的漏洞。Apache OFBiz在处理view视图渲染时存在逻辑缺陷,该漏洞允许未经身份验证的远程攻击者通过构造特殊UR...
      admin 08月10日84 views评论身份验证 远程代码执行漏洞
      阅读全文
      安全新闻

      【成功复现】Apache OFBiz代码执行漏洞(CVE-2024-38856)

      网安引领时代,弥天点亮未来   0x00写在前面      本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Apache OFBiz是美国阿帕奇(Apache)基...
      admin 08月09日68 views评论代码执行漏洞 漏洞复现
      阅读全文
      安全新闻

      Apache OFBiz 授权不当致远程代码执行漏洞(CVE-2024-38856)

      漏洞简介ApacheOFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。是美国阿帕奇(Apache)基金会的一套企业资源计划(ERP)系...
      admin 08月09日26 views评论ofbiz 远程代码执行漏洞
      阅读全文
      15

      文章导航

      1 2 3 4 5 6 7 8 … 15

      最新文章

      • 安卓中 SO 的加载 05/30 0 views
      • 清华大学 | 实网中多选项卡网站指纹攻击 05/30 5 views
      • Linux 内核越界写入漏洞( CVE-2025-0927 ) 05/30 4 views
      • IBM AIX 存在允许攻击者执行任意命令漏洞 05/30 1 views
      • Word文档宏病毒感染事件:应急处置与深度分析 05/30 1 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144900
      • 分类48
      • 标签155373
      • 留言708
      • 链接0
      • 浏览22102718
      • 今日199
      • 本周791
      • 运行6512 天
      • 更新2025-5-30

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144900 留言 708 访客22102718

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144900
      • 分类48
      • 标签155373
      • 留言708
      • 链接0
      • 浏览22102718
      • 今日199
      • 本周791
      • 运行3349 天
      • 更新2025-5-30
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码