CVE-2024-45507漏洞利用实战:代码分析与自动化检测工具

该项目是一个开源的电子商务平台,提供创建基于最新的J2EE/XML规范和技术标准。各模块之间的功能比较松散,用户可以根据自己的需求进行拆卸整合,非常灵活。该漏洞属于Apache OFBiz中的服务器端请求伪造SSRF漏洞,目前升级到18.12.16版本即可修复该问题。
  • 发表于 2025-02-10 10:00:01
  • 阅读 ( 4815 )
  • 分类:漏洞分析

0 条评论

请先 登录 后评论
白安全组
白安全组

1 篇文章