CVE-2024-25065 分析:Apache OFBiz 身份验证绕过

CVE-2024-25065 是一个存在于 Apache OFBiz 在版本 18.12.12 之前的漏洞。这是一种路径遍历漏洞,允许通过 hasBasePermission()方法中的 contextPath 变量进行身份验证绕过。
  • 发表于 2024-07-09 10:00:01
  • 阅读 ( 30902 )
  • 分类:漏洞分析

0 条评论

请先 登录 后评论
csallin
csallin

8 篇文章