【安全资讯】Apache OFBiz controller-view存在未授权访问漏洞(CVE-2024-45195)

TA很神秘 2024-09-05 02:08:42 297人浏览

2024年09月04日,安恒信息CERT监测到Apache OFBiz controller-view存在未授权访问漏洞(CVE-2024-45195),攻击者可以利用该漏洞绕过授权逻辑,直接请求并获取未经授权的敏感信息或执行某些操作。版本低于18.12.16受该漏洞影响,官方已发布修复方案,建议用户确保系统升级至安全版本。
官方链接:https://ofbiz.apache.org/download.html

    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。