PT-2020-9312 · Apache · Apache Ofbiz

Publicado

2020-02-06

·

Atualizado

2020-08-24

·

CVE-2019-12426

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Apache OFBiz de 16.11.01 a 16.11.06
Descrição:
Um usuário não autenticado poderia obter acesso a informações de algumas telas do backend ao invocar a função setSessionLocale no Apache OFBiz.
Recomendações:
Para as versões 16.11.01 a 16.11.06 do Apache OFBiz, considere restringir o acesso à função setSessionLocale até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2019-12426

Produtos afetados

Apache Ofbiz