← voltar
CVE-2024-38856highsob ataqueCWE-863

Apache OFBiz: Unauthenticated endpoint could allow execution of screen rendering code

100Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 8.1epss 99%
da publicação à arma0 dias
Publicada no NVD5 de ago.
1ª PoC10 de abr.
metasploit30 de mai.
CISA KEV+22d
probabilidade de exploração
99%top 1% das CVEs
exploração observada
simCISA + VulnCheck
21 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2024-09-17

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
Incorrect Authorization vulnerability in Apache OFBiz. This issue affects Apache OFBiz: through 18.12.14. Users are recommended to upgrade to version 18.12.15, which fixes the issue. Unauthenticated endpoints could allow execution of screen rendering code of screens if some preconditions are met (such as when the screen definitions don't explicitly check user's permissions because they rely on the configuration of their endpoints).
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.