Описание
Use of Hard-coded Cryptographic Key vulnerability in Apache OFBiz.
This issue affects Apache OFBiz: before 24.09.06.
Users are recommended to upgrade to version 24.09.06, which fixes the issue.
Ссылки
- Mailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 24.09.06 (исключая)
cpe:2.3:a:apache:ofbiz:*:*:*:*:*:*:*:*
EPSS
Процентиль: 35%
0.00421
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-321
Связанные уязвимости
CVSS3: 9.1
github
3 месяца назад
Use of Hard-coded Cryptographic Key vulnerability in Apache OFBiz. This issue affects Apache OFBiz: before 24.09.06. Users are recommended to upgrade to version 24.09.06, which fixes the issue.
EPSS
Процентиль: 35%
0.00421
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-321