CVE-2024-38856
Apache OFBiz: un endpoint non autenticato potrebbe consentire l'esecuzione di codice di rendering delle schermate
- Pubblicato
- 5 ago 2024
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- apache
- Evidenza osservata
- 27 ago 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Vulnerabilità di autorizzazione errata in Apache OFBiz. Questo problema riguarda Apache OFBiz: fino alla versione 18.12.14. Si consiglia agli utenti di aggiornare alla versione 18.12.15, che risolve il problema. Endpoint non autenticati potrebbero consentire l'esecuzione del codice di rendering delle schermate se vengono soddisfatte alcune precondizioni (come quando le definizioni delle schermate non controllano esplicitamente i permessi degli utenti perché si affidano alla configurazione dei loro endpoint).
Fonti
10- Apache-OFBiz-ExploitExploit
Exploit per Apache OFBiz - CVE-2024-38856
- CVE-2024-38856Scanner
Esegui con Massive Apache OFBiz Zero-Day Scanner & RCE
- Ofbiz-RCEExploit
CVE-2024-32113 & CVE-2024-38856
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.