Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zhujie

#25399de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2021-21736
9.8
2021-08-18
Apache · Apache Ofbiz · CVE-2021-37608
**Nome do software vulnerável e versões afetadas** Versões do Apache OFBiz anteriores à 17.12.08 **Descrição** A vulnerabilidade permite que um invasor execute comandos remotos devido a uma falha de segurança relacionada ao upload irrestrito de arquivos de tipo perigoso. Isso possibilita que o invasor obtenha, potencialmente, o controle do sistema. **Recomendações** Para versões do Apache OFBiz anteriores à 17.12.08, atualize para pelo menos a versão 17.12.08 para resolver o problema. Como alternativa, aplique os patches disponíveis no local especificado para corrigir a vulnerabilidade.