Source |
The Hacker News |
Identifiant |
8571026 |
Date de publication |
2024-09-06 10:52:00 (vue: 2024-09-06 06:17:37) |
Titre |
La mise à jour Apache Ofbiz corrige une faille de haute sévérité conduisant à l'exécution du code distant Apache OFBiz Update Fixes High-Severity Flaw Leading to Remote Code Execution |
Texte |
Une nouvelle faille de sécurité a été abordée dans le système APACHE OFBIZ Open-Source Enterprise Resource Planning (ERP) qui, si elle est exploitée avec succès, pourrait conduire à une exécution de code distante non authentifiée sur Linux et Windows.
La vulnérabilité à haute sévérité, suivie sous forme de CVE-2024-45195 (score CVSS: 7,5), affecte toutes les versions du logiciel avant 18.12.16.
"Un attaquant sans valide
A new security flaw has been addressed in the Apache OFBiz open-source enterprise resource planning (ERP) system that, if successfully exploited, could lead to unauthenticated remote code execution on Linux and Windows.
The high-severity vulnerability, tracked as CVE-2024-45195 (CVSS score: 7.5), affects all versions of the software before 18.12.16.
"An attacker with no valid |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 45195 addressed affects all apache attacker been before code could cve cvss enterprise erp execution exploited fixes flaw has high lead leading linux new ofbiz open planning remote resource score: security severity software source successfully system tracked unauthenticated update valid versions vulnerability windows |
Tags |
Vulnerability
|
Stories |
|
Move |
|