Apache OFBiz의 부적절한 코드 생성 제어('코드 주입') 취약성으로 인해 콘텐츠/데이터 리소스 편집 권한이 있는 낮은 권한의 인증된 사용자가 원격 코드 실행으로 이어질 수 있는 템플릿 주입 공격을 수행할 수 있습니다. 이 문제는 Apache OFBiz에 영향을 미칩니다: 24.09.07 이전. 사용자는 문제를 해결하는 버전 24.09.07로 업그레이드하는 것이 좋습니다.
Apache OFBiz의 부적절한 코드 생성 제어('코드 주입') 취약성으로 인해 콘텐츠/데이터 리소스 편집 권한이 있는 낮은 권한의 인증된 사용자가 원격 코드 실행으로 이어질 수 있는 템플릿 주입 공격을 수행할 수 있습니다.
이 문제는 Apache OFBiz에 영향을 미칩니다: 24.09.07 이전.
사용자는 문제를 해결하는 버전 24.09.07로 업그레이드하는 것이 좋습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준