2近日, Apache OFBiz发布安全更新,修复了一个远程代码执行漏洞,漏洞编号:CVE-2021-26295,攻击者可构造恶意请求在目标服务器执行任意代码。
漏洞详情链接:https://ofbiz.apache.org/download.html#vulnerabilities
影响范围
影响版本:Apache OFBiz < 17.12.06
安全版本:Apache OFBiz 17.12.06
漏洞描述
根据分析,CVE-2021-26295为Apache OFBiz框架存在的一处RMI反序列化漏洞,攻击者可构造恶意请求,触发该漏洞,从而实现远程代码执行,可导致目标Apache OFBiz服务器被黑客控制。
缓解措施
目前漏洞细节和攻击代码已经公开,建议部署了Apache OFBiz的用户尽快排查是否受影响。
本周安全资讯