オープンソースの業務ツール「Apache OFBiz」にRCE脆弱性
「ERP」や「CRM」など備えるオープンソースのビジネスアプリケーションスイート「Apache OFBiz」に脆弱性が含まれていることが明らかとなった。
安全でないデシリアライゼーションの脆弱性「CVE-2021-26295」が存在。認証なしにリモートよりコードの実行され、制御を奪われるおそれがある。
開発チームは、脆弱性に解消した「同17.12.06」をリリース。あわせて脆弱性を修正するパッチをGitHubで提供している。
(Security NEXT - 2021/03/23 )
ツイート
PR
関連記事
複数選挙区において選挙関係書類の誤廃棄が判明 - 神戸市
要配慮個人情報含むUSBメモリを紛失 - 増田医科器械
フィッシング報告が約7割減 - 2年ぶりに5万件台
前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
サイバー攻撃でシステム障害、影響調査や復旧進める - コタ
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
