Apache OFBiz 授权不当致代码执行漏洞 (CVE-2024-38856)

日期: 2024-08-05 | 影响软件: Apache OFBiz | POC: 否

漏洞描述

Apache OFBiz是⼀个著名的电⼦商务平台,提供了创建基于最新 J2EE/XML规范和技术标准,构建⼤中型企业级、跨平台、跨数据库、跨应⽤服务器的多层、分布式电⼦商务类WEB应⽤系统的框架。2024年8月5日互联网公开了ApacheOFBiz授权不当致代码执行漏洞(CVE-2024-38856),该漏洞允许未经过身份验证的攻击者绕过原有的安全机制执行代码。攻击者可能利用该漏洞来执行恶意操作,包括但不限于获取敏感信息、修改数据或执行系统命令。

PoC代码

暂无

相关漏洞推荐