Описание
Possible path traversal in Apache OFBiz allowing file inclusion. Users are recommended to upgrade to version 18.12.12, that fixes the issue.
Possible path traversal in Apache OFBiz allowing file inclusion. Users are recommended to upgrade to version 18.12.12, that fixes the issue.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2024-23946
- https://issues.apache.org/jira/browse/OFBIZ-12884
- https://lists.apache.org/thread/w4lp5ncpzttf41hn5bsc04mzq4o6lw3g
- https://ofbiz.apache.org/download.html
- https://ofbiz.apache.org/release-notes-18.12.12.html
- https://ofbiz.apache.org/security.html
- http://www.openwall.com/lists/oss-security/2024/02/28/9
Связанные уязвимости
CVSS3: 5.3
nvd
почти 2 года назад
Possible path traversal in Apache OFBiz allowing file inclusion. Users are recommended to upgrade to version 18.12.12, that fixes the issue.
CVSS3: 5.3
fstec
около 2 лет назад
Уязвимость реализации метода createRegister программного обеспечения планирования ресурсов предприятия Apache OFBiz, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации