【漏洞預警】Apache OFBiz RMI反序列化任意代碼執行漏洞(CVE-2021-26295)
007bug2021-03-31 00:52:13
漏洞描述
Apache OFBiz是一個電子商務平臺,用于構建大中型企業級、跨平臺、跨數據庫、跨應用服務器的多層、分布式電子商務類應用系統。2021年3月22日 Apache OFBiz官方發布安全更新,修復了一處由RMI反序列化造成的遠程代碼執行漏洞(CVE-2021-26295)。攻擊者可構造惡意請求,觸發反序列化,從而造成任意代碼執行,控制服務器。
漏洞復現

漏洞評級
CVE-2021-26295 Apache OFBiz 遠程代碼執行漏洞 嚴重
漏洞細節:未公開
漏洞POC:已知
漏洞EXP:已知
在野利用:未知
影響版本
Apache OFBiz < 17.12.06
安全版本
Apache OFBiz 17.12.06
安全建議
升級 Apache OFBiz 至安全版本。
007bug
暫無描述