← volver
CVE-2024-38856highbajo ataqueCWE-863

Apache OFBiz: Unauthenticated endpoint could allow execution of screen rendering code

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 8.1epss 99%
de la publicación al arma0 días
Publicada en NVD5 ago
1ª PoC10 abr
metasploit30 may
CISA KEV+22d
probabilidad de explotación
99%top 1% de las CVE
explotación observada
CISA + VulnCheck
21 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2024-09-17

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
Incorrect Authorization vulnerability in Apache OFBiz. This issue affects Apache OFBiz: through 18.12.14. Users are recommended to upgrade to version 18.12.15, which fixes the issue. Unauthenticated endpoints could allow execution of screen rendering code of screens if some preconditions are met (such as when the screen definitions don't explicitly check user's permissions because they rely on the configuration of their endpoints).
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.