PT-2026-41844 · Apache+1 · Apache Ofbiz+2
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache OFBiz versões anteriores a 24.09.06
Description
A neutralização inadequada de elementos especiais usados em um mecanismo de template permite a exploração potencial. Isso ocorre quando o sistema falha ao sanitizar adequadamente a entrada usada no mecanismo de template, o que pode levar ao Server-Side Template Injection (SSTI), uma condição em que um invasor pode injetar código malicioso em um template que é então executado no servidor.
Recommendations
Atualize para a versão 24.09.06.
Remova as concessões de gerenciamento de conteúdo do grupo de segurança Ecommerce Customer em sites de produção.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Ofbiz
Ofbiz
Ofbiz-Framework