В Apache OfBiz обнаружен критический баг
https://xakep.ru/2023/12/28/apache-ofbiz-0day/
https://xakep.ru/2023/12/28/apache-ofbiz-0day/
XAKEP
В Apache OfBiz обнаружен критический баг
В опенсорсном ERP-решении Apache OfBiz обнаружили уязвимость нулевого дня, которую можно использовать для обхода аутентификации. Интересно, что этот баг возник в результате исправления другой критической уязвимости, CVE-2023-49070.