Kritische OFBiz-Lücken erlauben Codeausführung ohne Anmeldung

ORIGINAL QUELLE:
security-insider.de

Quelle: Security Insider

Apache OFBiz 24.09.06 behebt 17 Schwachstellen im Open-Source-ERP-System, darunter zwei kritische Lücken mit CVSS-Score 9.1 und eine mit 9.8, die nicht authentifizierte Codeausführung ermöglichen. Betroffen sind alle Versionen vor 24.09.06. Betreiber sollten schnellstmöglich aktualisieren.

← Zurück zum Security Flaw Archiv (03.06.2026)