← volver
CVE-2024-32113

Apache OFBiz: Path traversal leading to RCE

CVSS 9.1 CRITICALEPSS 99.4%● KEVCWE-22
En resumen

Apache OFBiz tiene una vulnerabilidad de travesía de directorios que permite a atacantes acceder a archivos fuera del directorio permitido y ejecutar código arbitrario en el servidor. Esta es una falla crítica que afecta todas las versiones anteriores a 18.12.13.

Detalle técnico

Una vulnerabilidad de path traversal en Apache OFBiz (CWE-22) permite que atacantes no autenticados eludan restricciones de directorio y logren ejecución remota de código (RCE) mediante la manipulación de entradas de ruta de archivo. La vulnerabilidad impacta todas las versiones anteriores a 18.12.13; la mitigación requiere actualización inmediata a la versión parcheada.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Apache OFBiz.This issue affects Apache OFBiz: before 18.12.13. Users are recommended to upgrade to version 18.12.13, which fixes the issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →