PT-2020-9312 · Apache · Apache Ofbiz
Publicado
2020-02-06
·
Atualizado
2020-08-24
·
CVE-2019-12426
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do Apache OFBiz de 16.11.01 a 16.11.06
Descrição:
Um usuário não autenticado poderia obter acesso a informações de algumas telas do backend ao invocar a função
setSessionLocale no Apache OFBiz.Recomendações:
Para as versões 16.11.01 a 16.11.06 do Apache OFBiz, considere restringir o acesso à função
setSessionLocale até que um patch esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Ofbiz