Apache OFBiz 17.12.01容易受到某些CSRF攻击

admin 2023-12-01 21:51:20 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Apache OFBiz 17.12.01容易受到某些CSRF攻击

CVE编号

CVE-2019-0235

利用情况

暂无

补丁情况

N/A

披露时间

2020-05-01
漏洞描述
Apache OFBiz 17.12.01容易受到某些CSRF攻击。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://ofbiz.apache.org/release-notes-17.12.03.html
参考链接
http://packetstormsecurity.com/files/157514/Apache-OFBiz-17.12.03-Cross-Site-...
https://lists.apache.org/thread.html/r1125f3044a0946d1e7e6f125a6170b58d413ebd...
https://lists.apache.org/thread.html/r392206f7cd131f0fc3f7c60a767ced93ced0041...
https://lists.apache.org/thread.html/r90890afea72a9571d666820b2fe5942a0a5f86b...
https://lists.apache.org/thread.html/r9eeb6c41d2c562b451f1e48ec56881f59107cc4...
https://lists.apache.org/thread.html/rb53870d24088956a555683aa1aea7e532e3be65...
https://lists.apache.org/thread.html/rbd572bb27991835a3455c1bf694e7140d79ab03...
https://lists.apache.org/thread.html/rfe36dc9135810954ef667d29129d02207fb999a...
https://s.apache.org/n4vnt
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 apache ofbiz 17.12.01 -
CVSS3评分 8.8
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 需要
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-352 跨站请求伪造(CSRF)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0