Kritična ranjivost u Apache OFBiz projektu

Dana 26. prosinca 2023. godine, ovlašteno osoblje projekta Apache OFBiz izdalo je sigurnosnu obavijest za ažuriranje koje otklanja kritičnu ranjivost u Apache OFBiz. Ranjivost je identificirana kao CVE-2023-51467 s CVSS ocjenom 9.8 i može omogućiti napadaču zaobilazak autentifikacije kako bi postigao Server-Side Request Forgery (SSRF) napad. Uspješno iskorištavanje može rezultirati udaljenim izvršenjem kôda (engl. remote code execution - RCE).

Zahvaćeni proizvodi:
Ova ranjivost zahvaća sve verzije Apache OFBiz starije od verzije 18.12.11.

Preporuke: 
Preporuča se žurno ažuriranje zahvaćenih sustava na najnoviju dostupnu inačicu.
 
Više informacija moguće je pročitati na poveznicama u nastavku:
[inicijalna objava: 10.1.2024 - 13:52]