Apache OFBiz任意文件读取与远程代码执行漏洞(CVE-2023-50968/CVE-2023-51467)通告

💡 原文中文,约1000字,阅读约需3分钟。
📝

内容提要

绿盟科技CERT监测到Apache Ofbiz中的两个高危漏洞,修复了CVE-2023-50968和CVE-2023-51467。建议用户尽快升级到Apache Ofbiz >= 18.12.11。官方已发布新版本修复漏洞,也可对受影响系统进行访问限制。

🏷️

标签

➡️

继续阅读