Kritična ranjivost u Apache OFBiz projektu
Dana 26. prosinca 2023. godine, ovlašteno osoblje projekta Apache OFBiz izdalo je sigurnosnu obavijest za ažuriranje koje otklanja kritičnu ranjivost u Apache OFBiz. Ranjivost je identificirana kao CVE-2023-51467 s CVSS ocjenom 9.8 i može omogućiti napadaču zaobilazak autentifikacije kako bi postigao Server-Side Request Forgery (SSRF) napad. Uspješno iskorištavanje može rezultirati udaljenim izvršenjem kôda (engl. remote code execution - RCE).
Zahvaćeni proizvodi:
Ova ranjivost zahvaća sve verzije Apache OFBiz starije od verzije 18.12.11.
Preporuke:
Preporuča se žurno ažuriranje zahvaćenih sustava na najnoviju dostupnu inačicu.
Više informacija moguće je pročitati na poveznicama u nastavku:
[inicijalna objava: 10.1.2024 - 13:52]