CVE-2024-32113
Apache OFBiz: RCE की ओर ले जाने वाला Path traversal
- प्रकाशित
- 8 मई 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 19 मई 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Apache OFBiz में भेद्यता। यह समस्या Apache OFBiz: 18.12.13 से पहले के संस्करणों को प्रभावित करती है। उपयोगकर्ताओं को संस्करण 18.12.13 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या का समाधान करता है।
स्रोत
7- CVE-2024-32113-Exploitएक्सप्लॉइट
CVE-2024-32113-Apache-OFBiz<18.12.13-Exploit
# Apache OFBIZ पाथ ट्रैवर्सल जिससे RCE POC होता है [CVE-2024-32113 और CVE-2024-36104]
Apache OfBiz भेद्यताएँ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।