漏洞情报 | Apache OFBiz 任意文件上传漏洞
VSole2021-08-12 18:56:47
0x01 漏洞描述
Apache OFBiz是美国阿帕奇(Apache)基金会的一套企业资源计划(ERP)系统,提供了一整套基于Java的Web应用程序组件和工具。
360漏洞云监测到 Apache OFBiz 存在任意文件上传漏洞(CVE-2021-37608)。该漏洞源于不安全的反序列化,攻击者可以利用此漏洞上传任意文件。
0x02 危害等级
高危
0x03 影响版本
Apache OFBiz <17.12.08
0x04 修复版本
Apache OFBiz 17.12.08
0x05 修复建议
厂商已发布升级修复漏洞,用户请尽快更新至安全版本。

VSole
网络安全专家