Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-51467

Опубликовано: 26 дек. 2023
Источник: nvd
CVSS3: 9.8
EPSS Критический

Описание

The vulnerability permits attackers to circumvent authentication processes, enabling them to remotely execute arbitrary code

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:ofbiz:*:*:*:*:*:*:*:*
Версия до 18.12.11 (исключая)

EPSS

Процентиль: 100%
0.93996
Критический

9.8 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

github
около 2 лет назад

The vulnerability allows attackers to bypass authentication to achieve a simple Server-Side Request Forgery (SSRF)

CVSS3: 8.1
fstec
около 2 лет назад

Уязвимость программного обеспечения планирования ресурсов предприятия Apache OFBiz, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю выполнять произвольный код

EPSS

Процентиль: 100%
0.93996
Критический

9.8 Critical

CVSS3

Дефекты

CWE-918