B3NCLOUD ARTICLE INTELLIGENCE

ARTICLEVIEW

Zurück zu News

Kritische OFBiz-Lücken erlauben Codeausführung ohne Anmeldung

Apache OFBiz 24.09.06 behebt 17 Schwachstellen im Open-Source-ERP-System, darunter zwei kritische Lücken mit CVSS-Score 9.1 und eine mit 9.8, die nicht authentifizierte Codeausführung ermöglichen. Betroffen sind alle Versionen vor 24.09.06. Betreiber sollten schnellstmöglich aktualisieren.

Original-Artikel öffnen Zurück zur Übersicht