PT-2022-17249 · Apache · Apache Ofbiz

Aleksey Solovev

+1

·

Publicado

2022-09-02

·

Atualizado

2024-01-25

·

CVE-2022-25371

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Apache OFBiz versões 18.12.05 e anteriores
Descrição
A vulnerabilidade permite um ataque de execução remota de código (RCE) ao explorar um bug no plugin do projeto Birt, utilizado para visualizações de dados e relatórios.
Recomendações
Para as versões 18.12.05 e anteriores do Apache OFBiz, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-25371

Produtos afetados

Apache Ofbiz