Описание
Server-Side Request Forgery (SSRF), Improper Control of Generation of Code ('Code Injection') vulnerability in Apache OFBiz.
This issue affects Apache OFBiz: before 18.12.16.
Users are recommended to upgrade to version 18.12.16, which fixes the issue.
Ссылки
- Issue TrackingPatchVendor Advisory
- Mailing List
- Product
- PatchVendor Advisory
Уязвимые конфигурации
EPSS
9.8 Critical
CVSS3
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Server-Side Request Forgery (SSRF), Improper Control of Generation of Code ('Code Injection') vulnerability in Apache OFBiz. This issue affects Apache OFBiz: before 18.12.16. Users are recommended to upgrade to version 18.12.16, which fixes the issue.
Уязвимость программного обеспечения планирования ресурсов предприятия Apache OFBiz, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
EPSS
9.8 Critical
CVSS3
8.8 High
CVSS3