Skip to content

Commit 204ddeb

Browse files
authored
Apache OFBiz groovy 远程代码执行漏洞CVE-2023-51467
Apache OFBiz 是一个开源的企业资源计划系统。Apache OFBiz 在后台提供了执行groovy 代码的功能,但是由于存在认证绕过问题,攻击者可构造恶意请求绕过身份认证,利用后台相关接口功能执行groovy代码,执行任意命令,控制服务器。@Date:2023-12-26
1 parent 969e37f commit 204ddeb

File tree

1 file changed

+77
-0
lines changed

1 file changed

+77
-0
lines changed

0 commit comments

Comments
 (0)