跳到主要内容

超危

Apache OFBiz信息泄露漏洞(CVE-2024-45195)

2024-09-04 08:08:59 公开 ,2026-02-28 07:15:14 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • 公开PoC
  • 开源组件漏洞
  • 2025两高一弱漏洞
CWEs:
CWE-425 (Forced Browsing)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-04 23:46:50

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS v3 风险值
7.5
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
Apache OFBiz 18.12.16之前的版本可能允许远程攻击者获取敏感信息,这是由强制浏览缺陷引起的。通过发送特制请求,攻击者可以利用此漏洞获取敏感信息,并使用此信息对受影响的系统发起进一步的攻击。
修复建议
升级到Apache网站提供的最新版本的Apache OFBiz(18.12.16或更高版本)。参考链接: https://ofbiz.apache.org/

参考链接