【误差通告】Apache OFBiz 恣意文件上传误差(CVE-2025-59118)
宣布时间 2025-11-13一、误差概述
误差名称 | Apache OFBiz 恣意文件上传误差 | ||
CVE ID | CVE-2025-59118 | ||
误差类型 | 恣意文件上传 | 发明时间 | 2025-11-13 |
误差评分 | 7.3 | 误差品级 | 高危 |
攻击向量 | 网络 | 所需权限 | 无 |
使用难度 | 低 | 用户交互 | 不需要 |
PoC/EXP | 未果真 | 在野使用 | 未发明 |
Apache OFBiz是一个开源的企业资源妄想(ERP)框架,提供了一套完整的营业应用解决计划。它包括订单管理、库存管理、会计、客户关系管理等�?�,支持高度定制化。OFBiz基于Java开发,具有强盛的扩展性和无邪性,适用于种种中小型企业的营业流程管理。
二、影响规模
三、清静步伐
3.1 升级版本
下载链接:https://ofbiz.apache.org/download.html/
3.2 暂时步伐
暂无。


京公网安备11010802024551号