Apache Ofbiz模板引擎注入漏洞

漏洞编号

CVE-2025-26865

危险等级

高危

漏洞概述

Apache OFBiz是Apache的一套企业资源计划系统,提供了一整套基于Java的Web应用程序组件和工具。

图1

漏洞详情

漏洞类型:模板注入

影响:执行任意命令

简述:Apache OFBiz存在模板引擎注入漏洞,攻击者可能利用此漏洞执行恶意操作,甚至运行任意代码。

影响版本

18.12.17 < Apache OFBiz < 18.12.18

POC状态

未公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://ofbiz.apache.org/

© 版权声明
THE END
点赞6 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容