xaker

В Apache OfBiz обнаружен критический баг

  • суббота, 30 декабря 2023 г. в 00:00:30
https://xakep.ru/2023/12/28/apache-ofbiz-0day/
В опенсорсном ERP-решении Apache OfBiz обнаружили уязвимость нулевого дня, которую можно использовать для обхода аутентификации. Интересно, что этот баг возник в результате исправления другой критической уязвимости, CVE-2023-49070.