"В системе планирования ресурсов предприятия (ERP) с открытым исходным кодом Apache OFBiz обнаружен новый уязвимый участок безопасности, который при успешной эксплуатации может привести к выполнению удаленного кода без аутентификации на Linux и Windows.
Уязвимость высокой степени серьезности, отслеживаемая как CVE-2024-45195 (балл CVSS: 7.5), затрагивает все версии программного обеспечения до 18.12.16.
"Злоумышленник без действительных"
thehackernews.com
Apache OFBiz Update Fixes High-Severity Flaw Leading to Remote Code Execution
Create attached notes ...