Apache OFBiz inclui um novo bug crítico para execução remota de código
Cibersegurança

Apache OFBiz inclui um novo bug crítico para execução remota de código

Apache OFBiz, denominado Open for Business, é um aplicativo da web ERP baseado em Java e estrutura de desenvolvimento que fornece módulos para gerenciamento de processos de negócios, como contabilidade, RH, gerenciamento da cadeia de suprimentos, gerenciamento de catálogo de produtos, gerenciamento de relacionamento com clientes (CRM), manufatura, comércio eletrônico e muito mais. A estrutura de suporte também pode ser usada para criar aplicativos e recursos personalizados adicionais.

O software é usado em todo o mundo e em muitos setores, mas não está claro quantas organizações possuem o Apache OFBiz, já que muitas o utilizam internamente. Com base em dados públicos, seus usuários incluem grandes empresas como IBM, HP, Accenture, United Airlines, Home Depot e Upwork. Alguns aplicativos de terceiros, como Atlassian JIRA, também usam módulos OFBiz.

Dividindo o estado do mapa de visualização do controlador

A causa do CVE-2024-45195 e dos três bugs anteriores relacionados é que as verificações de validação para mapas de visualização validados estão incorretas ou incompletas porque o estado entre o controlador chamado e o mapa de visualização acessado está corrompido.



Source link

Você também pode gostar...

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *