CVE-2024-45507
Apache OFBiz: Java या Groovy से फ़ाइलें लोड करते समय फ़ाइलों में URLs के उपयोग को रोकें, जिससे RCE उत्पन्न हो सकता है
- प्रकाशित
- 4 सित॰ 2024
- अद्यतन
- 13 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache OFBiz में सर्वर-साइड रिक्वेस्ट फॉर्जरी (SSRF), कोड जनरेशन के अनुचित नियंत्रण ('कोड इंजेक्शन') भेद्यता। यह समस्या Apache OFBiz के 18.12.16 से पहले के संस्करणों को प्रभावित करती है। उपयोगकर्ताओं को संस्करण 18.12.16 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या का समाधान करता है।
स्रोत
1- CVE-2024-45507_Behinder_Webshellएक्सप्लॉइट
CVE-2024-45507 के लिए एक्सप्लॉइट, जिसमें Apache OFBiz पर रिमोट कोड एक्ज़ीक्यूशन के लिए Behinder वेबशेल पेलोड शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।