设为首页|加入收藏

Apache OFBiz高危漏洞风险提示

作者: 时间:2021-03-29 点击数:

2近日, Apache OFBiz发布安全更新,修复了一个远程代码执行漏洞,漏洞编号:CVE-2021-26295,攻击者可构造恶意请求在目标服务器执行任意代码。

漏洞详情链接:https://ofbiz.apache.org/download.html#vulnerabilities

影响范围

影响版本:Apache OFBiz < 17.12.06

安全版本:Apache OFBiz 17.12.06

漏洞描述

根据分析,CVE-2021-26295为Apache OFBiz框架存在的一处RMI反序列化漏洞,攻击者可构造恶意请求,触发该漏洞,从而实现远程代码执行,可导致目标Apache OFBiz服务器被黑客控制。

缓解措施

目前漏洞细节和攻击代码已经公开,建议部署了Apache OFBiz的用户尽快排查是否受影响。

本周安全资讯

学校地址:新疆乌鲁木齐市头屯河区创业大道(主校区)、乌鲁木齐市南昌路236号(分校区) 邮编:830091 新疆工程学院 版权所有 新ICP备05001719