当前位置: 首页 > news >正文

网站标题 关键字电脑做系统ppt下载网站好

网站标题 关键字,电脑做系统ppt下载网站好,阿里云做的网站如何发布,栖霞网站定制近日,研究人员发现 Apache OFBiz 中存在一个新的关键漏洞,该漏洞是 Apache OFBiz 中的一个错误授权问题,被追踪为CVE-2024-38856。该漏洞影响 18.12.14 之前的版本,18.12.15 版本解决了该漏洞。 SonicWall 的安全研究员 Hasib Vh…

1722911046_66b1894675fb4c3799106.png!small

近日,研究人员发现 Apache OFBiz 中存在一个新的关键漏洞,该漏洞是 Apache OFBiz 中的一个错误授权问题,被追踪为CVE-2024-38856。该漏洞影响 18.12.14 之前的版本,18.12.15 版本解决了该漏洞。

SonicWall 的安全研究员 Hasib Vhora 与其他安全专家在公告中写道:如果满足某些先决条件,如屏幕定义没有明确检查用户的权限,因为它们依赖于终端的配置,那么未经验证的终端可能允许执行屏幕的屏幕渲染代码。

SonicWall Capture Labs 威胁研究团队在 Apache OFBiz 中发现了一个验证前远程代码执行漏洞,该漏洞被追踪为 CVE-2024-38856,CVSS 得分为 9.8。这是 SonicWall 最近几个月在 Apache OFBiz 中发现的第二个重大漏洞,第一个是在 2023 年 12 月。Vhora 写道:这一次,覆盖视图功能中的一个漏洞将关键端点暴露给了使用伪造请求的未经验证的威胁行为者,为远程代码执行铺平了道路。该漏洞影响 Apache OFBiz 18.12.14 及以下版本,强烈建议用户立即升级到 18.12.15 或更新版本。

该问题源于身份验证机制中的一个漏洞,它允许未经身份验证的用户访问通常仅限已登录用户使用的功能,从而可能导致远程代码执行。
Apache OFBiz 是一个开源 ERP 系统,可帮助企业自动化和集成会计、人力资源、客户关系管理、订单管理、制造和电子商务等各种流程。全球有数百家公司使用该系统,其中美国占 41%,印度占 19%,德国占 7%,法国占 6%,英国占 5%,著名用户包括美国联合航空公司、Atlassian JIRA、家得宝和惠普。

SonicWall尚未发现利用该漏洞的攻击,但已开发了IPS签名IPS:4455,以检测对该问题的任何主动利用。

今年 5 月,研究人员披露了 Apache OFBiz 中的另一个漏洞,即路径遍历问题(CVE-2024-32113)。利用这第二个漏洞可导致远程命令执行。

SANS 的研究人员最近发现,针对 CVE-2024-32113 的攻击激增。

1722910413_66b186cd7fe2f7909132e.png!small

在今年 5 月份漏洞信息正式公布后,我们一直在等待一些利用 OFBiz 漏洞的扫描的实例出现。虽然易受攻击和暴露的人群很少,但这段时间一直有攻击者频繁进行了攻击尝试。

威胁情报公司 GreyNoise 的研究人员也观察到了利用第二个漏洞的尝试。
去年12 月,SonicWall 专家就曾警告称,有一个身份验证绕过零日漏洞被追踪为 CVE-2023-51467,影响 Apache OfBiz。

攻击者可以触发该漏洞绕过身份验证,实现简单的服务器端请求伪造(SSRF)。今年 1 月,网络安全公司 VulnCheck 的研究人员针对该漏洞创建了一个概念验证(PoC)利用代码。

参考来源:https://securityaffairs.com/166612/hacking/critical-apache-ofbiz-flaw.html

http://www.yayakq.cn/news/714055/

相关文章:

  • 装修设计图网站排名企业邮箱注册申请免费注册官网
  • 自助网站建设厦门网站制作个人做网站和百家号赚钱
  • 外贸建站优化推广如果做网站
  • 合肥比较好的网站制作做门户网站用什么模板好
  • 建站哪家好要认定兴田德润网站 服务器 域名
  • 如何看网站做打好坏西安网站建设维护
  • 厦门创意网站建设哈尔滨建站的网站网页
  • 易语言可以做网站后端品牌网站建设坚持大蝌蚪
  • 海沧网站建设是否有补助个人网站制作毕业设计选题重难点
  • 门窗 东莞网站建设百度视频
  • jsp做的网站效果网域高科学校网站管理系统漏洞
  • 温州网站建设平台好网页设计培训
  • 建设厅官方网站职称产品策划书范文案例
  • 企业网站制作需要多少费用在线设计平台 类似pixao
  • dz论坛做视频网站教程上海有哪些做网站的公司
  • 网站建设申请方案合肥网站建设策划方案
  • asp.net建网站办公室电脑局域网组建
  • 搭建网站内链系统网站搭建联系方式
  • 电子商务网站建设 大纲wordpress 菜单字体大小
  • 怎样做号网站优化做阿里巴巴类似的网站吗
  • 建设旅行网站做英文网站需要多少
  • 网站建设费能不能认定为广告费wordpress迁移容易
  • 网站建设公司专业网站开发需求金蝶软件多少钱
  • 杭州网站建设官方蓝韵网络股票推荐怎么做网站
  • 网站模版开发最新新闻事件今天国内视频
  • 运动猿app 网站开发哪个手游平台折扣最低又安全
  • 珠宝购物网站的建设库存管理系统
  • 旅游网站名称设计装修网店
  • 页面设计作品青岛seo优化公司
  • 个人单页网站建设wordpress acg