1. 網(wǎng)絡(luò)安全

      關(guān)于Apache OFBiz路徑遍歷漏洞的預(yù)警通報(bào)
      發(fā)布日期:2024-08-01 08:39 瀏覽量:

      Apache OFBiz路徑遍歷漏洞,漏洞編號(hào):CVE-2024-36104。

      Apache OFBiz對(duì)URL中特殊編碼字符限制不當(dāng),導(dǎo)致存在路徑遍歷漏洞。攻擊者可以利用該漏洞構(gòu)造惡意請(qǐng)求,實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行,最終導(dǎo)致服務(wù)器失陷。

      (一)漏洞影響范圍:

      Apache OFBiz < 18.12.14

      (二)漏洞修復(fù)建議:

      官方已發(fā)布新版本修復(fù)該漏洞,受影響客戶可更新Apache OFBiz服務(wù)器。鏈接:https://ofbiz.apache.org/


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 中文字幕亚洲日韩第一页 | 日本深夜福利在线观看不卡高清 | 日韩视频中文字幕久久 | 一级亚洲αv性爱视频 | 日韩AV不卡永久在线观看 | 日本天堂免费a |