CVE-2024-38856

Оценки

EPSS

0.943высокий94.3%
0%20%40%60%80%100%

Процентиль: 94.3%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

Некорректная уязвимость авторизации в Apache OFBiz. Эта проблема затрагивает Apache OFBiz: до 18.12.14. Пользователям рекомендуется обновиться до версии 18.12.15, в которой исправлена проблема. Неаутентифицированные конечные точки могут позволять выполнять код рендеринга экрана, если соблюдены некоторые предварительные условия (например, когда определения экрана явно не проверяют разрешения пользователя, поскольку они полагаются на конфигурацию своих конечных точек).

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overridesnvd

CWE

CWE-863

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2024-38856

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

Уязвимое ПО (2)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:apache:ofbiz:*:*:*:*:*:*:*:*",          "versionEndExcluding": "18.12.15"        }      ],      "negate": fa...

Источник: anchore_overrides

Тип: Конфигурация

Поставщик: apache

Продукт: ofbiz

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:apache:ofbiz:*:*:*:*:*:*:*:*",      "versionEndExcluding": "18.12.15",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd