首页> 通知公告 >正文

关于Apache OFBiz RMI反序列化任意代码执行漏洞预警通报

时间:2021-04-01 来源:四川省公安厅 作者:佚名

  

  2021年3月22日,ApacheOFBiz官方发布安全更新,修复了漏洞编号为CVE-2021-26295的远程代码执行漏洞。

  

  一、漏洞描述

  ApacheOFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。2021年3月22日ApacheOFBiz官方发布安全更新,修复了一处由RMI反序列化造成的远程代码执行漏洞(CVE-2021-26295)。未经身份验证的攻击者可构造恶意请求,触发反序列化,从而造成任意代码执行,控制服务器。

  

  二、漏洞评级

  ApacheOFBiz远程代码执行漏洞严重

  三、影响版本

  ApacheOFBiz<17.12.06

  

  四、安全版本

  ApacheOFBiz17.12.06

  

  五、修复建议

  升级ApacheOFBiz至安全版本。

  

  六、参考链接

  1.https://issues.apache.org/jira/projects/OFBIZ/issues/OFBIZ-12167?filter=doneissues

  2.https://seclists.org/oss-sec/2021/q1/255

  


原文链接:http://gat.sc.gov.cn/scgat/c103388/2021/4/1/56bef316de594241bca7d81f2504f5f0.shtml

江西天皓房地产有限公司野蛮施工,
江西天皓房地产有限公司野蛮施工,袁州区下浦街道、湛朗街道城管大队视若无睹,执法不作为

  投诉江西天皓房地产有限公司以邻为壑,对相邻建筑安全未依法采取保护措施,秀江印...

关于“拒绝药物滥用·守护无毒青春
关于“拒绝药物滥用·守护无毒青春” 6月26日国际禁毒日宣传活动的直播预告

为深入推进全民禁毒宣传教育,6月26日上午,由贵州省禁毒委员会办公室、贵州省禁毒...

本站部分信息由相应民事主体自行提供,该信息内容的真实性、准确性和合法性应由该民事主体负责。执法资讯网 对此不承担任何保证责任。
本网部分转载文章、图片等无法联系到权利人,请相关权利人与本网站联系。
北京金政互联资讯中心主办 | 政讯通-全国政务信息一体化办公室 主管
联系电话:010-69940054,010-80447989,监督电话:17276752290,违法和不良信息举报电话:010-57028685
第一办公区:北京市西城区砖塔胡同56号西配楼;第二办公区:北京市东城区建国门内大街26号新闻大厦5层
邮箱:huanbaofzxczx@163.com  客服QQ:2834255374 通联QQ:3404733191
中国互联网协会 不良信息举报中心 网络违法犯罪举报网站 北京网络行业协会