Apache OFBiz<18.12.16 远程代码执行漏洞
漏洞描述 Apache OFBiz 是开源企业资源规划(ERP)系统和电子商务框架。 受影响版本中,由于 XmlDsDump 模块未对用户身份进行验证,未授权的攻击者可通过 webtools/control/forgotPassword/viewdatafile 接口上传 webshell,进而远程执行任意代码。 漏洞名称 Apache OFBiz<18.12.16 远程代码执行漏洞 漏洞类型 直接请求(强制性浏览) 发现时间 2024-09-05 漏洞影响广度 - MPS编号 MPS-394v-n1zc CVE编号 CVE-2024-45195 CNVD编号 - 影响范围 ofbiz@(-∞, 18.12.16) 修复方案 将组件 ofbiz 升级至 18.12.16 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-394v-n1zc https://nvd.nist.gov/vuln/detail/CVE-2024-45195 https://issues.apache.org/jira/browse/OFBIZ-13130 https:...
