Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

オープンソースの業務ツール「Apache OFBiz」にRCE脆弱性

「ERP」や「CRM」など備えるオープンソースのビジネスアプリケーションスイート「Apache OFBiz」に脆弱性が含まれていることが明らかとなった。

安全でないデシリアライゼーションの脆弱性「CVE-2021-26295」が存在。認証なしにリモートよりコードの実行され、制御を奪われるおそれがある。

開発チームは、脆弱性に解消した「同17.12.06」をリリース。あわせて脆弱性を修正するパッチをGitHubで提供している。

(Security NEXT - 2021/03/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

Zoomに複数脆弱性、クライアントやSDKなど広く影響
研究成果公表サイトが改ざん、サイトを停止 - 愛媛大
元従業員が顧客リストの窃盗容疑で逮捕 - 大和証券
データ流出の可能性が判明、1年以上前から不審通信 - 沖電気
11月のフィッシング攻撃、「報告件数」「URL件数」ともに高水準
パナソニックのサーバにサイバー攻撃 - 6月以降複数回にわたり
入国者健康確認システムで不具合、他申請者からパスポートなど閲覧可能に
「Movable Type」ベースの「PowerCMS」にも深刻な脆弱性
ウェブメールクライアント「Roundcube」に深刻な脆弱性 - アップデートを強く推奨
「Zoho ManageEngine ServiceDesk Plus」に深刻な脆弱性 - APT攻撃の対象に