Описание
Direct Request ('Forced Browsing') vulnerability in Apache OFBiz.
This issue affects Apache OFBiz: before 18.12.16.
Users are recommended to upgrade to version 18.12.16, which fixes the issue.
Ссылки
- Issue TrackingVendor Advisory
- Vendor Advisory
- Product
- Vendor Advisory
- Mailing List
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 18.12.16 (исключая)
cpe:2.3:a:apache:ofbiz:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.94148
Критический
7.5 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-425
Связанные уязвимости
CVSS3: 7.5
github
больше 1 года назад
Direct Request ('Forced Browsing') vulnerability in Apache OFBiz. This issue affects Apache OFBiz: before 18.12.16. Users are recommended to upgrade to version 18.12.16, which fixes the issue.
CVSS3: 9.8
fstec
больше 1 года назад
Уязвимость программного обеспечения планирования ресурсов предприятия Apache OFBiz, связанная с ошибками механизмов безопасности, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или оказать иное воздействие
EPSS
Процентиль: 100%
0.94148
Критический
7.5 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-425