1. 網(wǎng)絡(luò)安全

      關(guān)于Apache OFBiz路徑遍歷漏洞的預(yù)警通報
      發(fā)布日期:2024-08-01 08:39 瀏覽量:

      Apache OFBiz路徑遍歷漏洞,漏洞編號:CVE-2024-36104。

      Apache OFBiz對URL中特殊編碼字符限制不當(dāng),導(dǎo)致存在路徑遍歷漏洞。攻擊者可以利用該漏洞構(gòu)造惡意請求,實現(xiàn)遠程代碼執(zhí)行,最終導(dǎo)致服務(wù)器失陷。

      (一)漏洞影響范圍:

      Apache OFBiz < 18.12.14

      (二)漏洞修復(fù)建議:

      官方已發(fā)布新版本修復(fù)該漏洞,受影響客戶可更新Apache OFBiz服務(wù)器。鏈接:https://ofbiz.apache.org/


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 日韩一区二区欧美一区 | 日韩欧洲亚洲美三区中文幕 | 久久婷婷综合一区二区 | 日本最强喷水少妇 | 在线欧美激情a∨ | 午夜少妇特级福利 |