Описание
Possible path traversal in Apache OFBiz allowing authentication bypass. Users are recommended to upgrade to version 18.12.12, that fixes the issue.
Ссылки
- Mailing List
- Issue Tracking
- Mailing List
- Product
- Release Notes
- Vendor Advisory
- Mailing List
- Issue Tracking
- Mailing List
- Product
- Release Notes
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 18.12.12 (исключая)
cpe:2.3:a:apache:ofbiz:*:*:*:*:*:*:*:*
EPSS
Процентиль: 77%
0.01054
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 9.1
github
почти 2 года назад
Possible path traversal in Apache OFBiz allowing authentication bypass. Users are recommended to upgrade to version 18.12.12, that fixes the issue.
CVSS3: 9.1
fstec
почти 2 года назад
Уязвимость программного обеспечения планирования ресурсов предприятия Apache OFBiz, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти процесс аутентификации
EPSS
Процентиль: 77%
0.01054
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-22