Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache OFBiz」にRCE脆弱性 - 最新版で修正

オープンソースのビジネスアプリケーションスイートである「Apache OFBiz」にリモートよりコードを実行されるおそれがある脆弱性が明らかとなった。

URLの文字列処理に起因するパストラバーサルの脆弱性「CVE-2024-36104」が明らかとなったもの。脆弱性を悪用されるとリモートよりコードを実行されるおそれがあるという。

アドバイザリにおいて共通脆弱性評価システム「CVSSv3.1」のベーススコアや重要度などは示されていないが、適用優先度は「Major」とレーティングされている。

ソースリポジトリで修正されたほか、現地時間5月31日にリリースされた「同18.12.14」にて修正されている。

お詫びと訂正:アドバイザリでは「同18.12.14」にも脆弱性の影響があるとありますが、同バージョンのリリースノートでは同脆弱性を修正済みとあり、修正バージョンの記載について一部見直しました。ご迷惑をおかけした読者、関係者のみなさまにお詫びし、訂正いたします。

 

(Security NEXT - 2024/06/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

メッセージアプリが標的、要人狙う露フィッシング - 米当局
サポートツール「SimpleHelp」の脆弱性悪用を確認 - 米当局が注意喚起
メルアカに不正アクセス、個人情報流出の可能性 - オークション事業者
4部署で公文書ファイルが所在不明、誤廃棄の可能性 - 三重県
患者向けの台風注意喚起メールで誤送信 - 磐田市立病院
VPN経由でサイバー攻撃、ランサム被害が発生 - D&M
「GitLab」にセキュリティ更新 - 脆弱性13件を修正
権威DNSサーバ「NSD」に複数脆弱性 - 修正版が公開
先週注目された記事(2026年6月21日〜2026年6月27日)
「libssh2」に整数オーバーフローの脆弱性 - 実証コードも公開