【漏洞通報】CNNVD關(guān)于Apache OFBiz安全漏洞的通報

發(fā)布時間:2024-11-25瀏覽次數(shù):238

近日,國家信息安全漏洞庫(CNNVD)收到關(guān)于Apache OFBiz安全漏洞(CNNVD-202411-2279、CVE-2024-47208)情況的報送。攻擊者可以利用漏洞向目標(biāo)發(fā)送惡意請求,通過服務(wù)端請求偽造的方式遠程執(zhí)行任意代碼。Apache OFBiz 18.12.17以下版本受此漏洞影響。目前,Apache官方已發(fā)布新版本修復(fù)了該漏洞,建議用戶及時確認產(chǎn)品版本,盡快采取修補措施。

一、漏洞介紹

Apache OFBiz是美國阿帕奇(Apache)基金會的一套企業(yè)資源計劃(ERP)系統(tǒng)。該系統(tǒng)提供了一整套基于Java的Web應(yīng)用程序組件和工具。漏洞源于程序?qū)RL校驗不嚴格,攻擊者可通過構(gòu)造惡意URL繞過校驗并注入Groovy 表達式代碼或觸發(fā)服務(wù)器端請求偽造(SSRF)攻擊,導(dǎo)致遠程代碼執(zhí)行。

二、危害影響

Apache OFBiz 18.12.17以下版本受此漏洞影響。

三、修復(fù)建議

目前,Apache官方已發(fā)布新版本修復(fù)了該漏洞,建議用戶及時確認產(chǎn)品版本,盡快采取修補措施。


南投县| 麻江县| 尚志市| 阿尔山市| 新野县| 上犹县| 甘南县| 贵港市| 遵义市| 民乐县| 磴口县| 双柏县| 崇文区| 科尔| 台南市| 天祝| 阿克| 潜江市| 麻城市| 盱眙县| 湘乡市| 长泰县| 台中县| 开化县| 基隆市| 绥中县| 江孜县| 霍山县| 马尔康县| 余江县| 淮阳县| 且末县| 高州市| 大冶市| 海淀区| 漾濞| 三明市| 宕昌县| 方山县| 平原县| 太白县|