政讯通中心

欢迎访问法治内参! 人员查询 车辆查询 调研选题 地方中心 介绍信查询
当前所在:首页 > 政法领域 > 关于Apache OFBiz RMI反序列化任意代码执行漏洞预警通报

关于Apache OFBiz RMI反序列化任意代码执行漏洞预警通报

发布时间:2021-04-01 21:42:15作者:佚名来源: 四川省公安厅

  

  2021年3月22日,ApacheOFBiz官方发布安全更新,修复了漏洞编号为CVE-2021-26295的远程代码执行漏洞。

  

  一、漏洞描述

  ApacheOFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。2021年3月22日ApacheOFBiz官方发布安全更新,修复了一处由RMI反序列化造成的远程代码执行漏洞(CVE-2021-26295)。未经身份验证的攻击者可构造恶意请求,触发反序列化,从而造成任意代码执行,控制服务器。

  

  二、漏洞评级

  ApacheOFBiz远程代码执行漏洞严重

  三、影响版本

  ApacheOFBiz<17.12.06

  

  四、安全版本

  ApacheOFBiz17.12.06

  

  五、修复建议

  升级ApacheOFBiz至安全版本。

  

  六、参考链接

  1.https://issues.apache.org/jira/projects/OFBIZ/issues/OFBIZ-12167?filter=doneissues

  2.https://seclists.org/oss-sec/2021/q1/255

  


原文链接:http://gat.sc.gov.cn/scgat/c103388/2021/4/1/56bef316de594241bca7d81f2504f5f0.shtml

本站部分信息由相应民事主体自行提供,该信息内容的真实性、准确性和合法性应由该民事主体负责。法治内参 对此不承担任何保证责任。
本网部分转载文章、图片等无法联系到权利人,请相关权利人与本网站联系。
北京中农兴业信息咨询中心主办 | 政讯通-全国政务信息一体化办公室 主管
法治内参 fzncw.org.cn 版权所有。
联系电话:010-56212745、010-53382908,监督电话:15010596982,违法和不良信息举报电话:010-57028685
第一办公区:北京市东城区建国门内大街26号新闻大厦5层;第二办公区:北京市西城区砖塔胡同56号西配楼
邮箱:qgfzdyzx@163.com  客服QQ:3206414697 通联QQ:1224368922