小百科,大世界 | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|
首页 / 计算机 / 最新漏洞 | ||||||||||
[0]Apache OFBiz Groovy表达式注入漏洞CVE-2024-47208 繁體 |
||||||||||
| ||||||||||
高危 Apache OFBiz Groovy表达式注入漏洞(CVE-2024-47208)CVE编号
CVE-2024-47208
利用情况
暂无
补丁情况
官方补丁
披露时间
2024-11-18
漏洞描述
Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。2024年11月,官方发布新版本修复了 CVE-2024-47208 Apache OFBiz Groovy表达式注入漏洞,攻击者可构造恶意请求控制服务器。建议尽快修复漏洞。
解决建议
升级至 18.12.17 及以上版本。
[来源: 阿里云] |
||||||||||
首页 / 计算机 / 最新漏洞 |
资源来自网络,仅供参考 |