漏洞情報 | Apache OFBiz 任意文件上傳漏洞
VSole2021-08-12 18:56:47
0x01 漏洞描述
Apache OFBiz是美國阿帕奇(Apache)基金會的一套企業資源計劃(ERP)系統,提供了一整套基于Java的Web應用程序組件和工具。

360漏洞云監測到 Apache OFBiz 存在任意文件上傳漏洞(CVE-2021-37608)。該漏洞源于不安全的反序列化,攻擊者可以利用此漏洞上傳任意文件。
0x02 危害等級
高危
0x03 影響版本
Apache OFBiz <17.12.08
0x04 修復版本
Apache OFBiz 17.12.08
0x05 修復建議
廠商已發布升級修復漏洞,用戶請盡快更新至安全版本。
VSole
網絡安全專家