Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache OFBiz」に認可不備の脆弱性 - アップデートで修正

オープンソースのビジネスアプリケーションスイートである「Apache OFBiz」に認可不備の脆弱性が明らかとなった。

認証されていないエンドポイントにおいて、画面のレンダリングコードが実行される脆弱性「CVE-2024-38856」が明らかとなったもの。

開発チームは、同脆弱性の重要度を4段階中上から2番目にあたる「重要(Important)」とレーティングしている。

現地時間8月3日にリリースした「同18.12.15」にて修正。利用者にアップデートを呼びかけている。

(Security NEXT - 2024/08/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

元職員が鉱業権者情報を持出、不正利用ないことを確認 - JOGMEC
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開
AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性
ウェブフレームワーク「Qwik」に深刻な脆弱性 - 修正版が公開
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
メルアカに不正ログイン、フィッシングの踏み台に - じほう
個人情報含む書類を異なる金融機関へ誤送付 - 愛知のケーブルTV局
ブラウザ「MS Edge」にセキュリティ更新 - 脆弱性3件を修正