漏洞编号
CVE-2025-26865
危险等级
高危
漏洞概述
Apache OFBiz是Apache的一套企业资源计划系统,提供了一整套基于Java的Web应用程序组件和工具。

漏洞详情
漏洞类型:模板注入
影响:执行任意命令
简述:Apache OFBiz存在模板引擎注入漏洞,攻击者可能利用此漏洞执行恶意操作,甚至运行任意代码。
影响版本
18.12.17 < Apache OFBiz < 18.12.18
POC状态
未公开
修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://ofbiz.apache.org/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容