Apache · Apache Ofbiz · CVE-2021-37608
**Nome do software vulnerável e versões afetadas**
Versões do Apache OFBiz anteriores à 17.12.08
**Descrição**
A vulnerabilidade permite que um invasor execute comandos remotos devido a uma falha de segurança relacionada ao upload irrestrito de arquivos de tipo perigoso. Isso possibilita que o invasor obtenha, potencialmente, o controle do sistema.
**Recomendações**
Para versões do Apache OFBiz anteriores à 17.12.08, atualize para pelo menos a versão 17.12.08 para resolver o problema. Como alternativa, aplique os patches disponíveis no local especificado para corrigir a vulnerabilidade.