Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva falla de día cero en Apache OFBiz ERP permite la ejecución remota de código
  • Tecnología

Nueva falla de día cero en Apache OFBiz ERP permite la ejecución remota de código

teknomers 6 de Ağustos de 2024 (Last updated: 6 de Ağustos de 2024) 2 minutes read
Nueva falla de día cero en Apache OFBiz ERP permite


6 de agosto de 2024Ravie LakshmananSeguridad empresarial / Vulnerabilidad

Se ha revelado una nueva vulnerabilidad de ejecución remota de código de preautenticación de día cero en el sistema de planificación de recursos empresariales (ERP) de código abierto Apache OFBiz que podría permitir a los actores de amenazas lograr la ejecución remota de código en las instancias afectadas.

Rastreado como CVE-2024-38856La falla tiene una puntuación CVSS de 9,8 sobre un máximo de 10,0. Afecta a las versiones de Apache OFBiz anteriores a la 18.12.15.

“La causa principal de la vulnerabilidad radica en un fallo en el mecanismo de autenticación”, dijo SonicWall, que descubrió y reportó la deficiencia, en un comunicado.

La seguridad cibernética

“Esta falla permite que un usuario no autenticado acceda a funcionalidades que generalmente requieren que el usuario inicie sesión, lo que allana el camino para la ejecución remota de código”.

CVE-2024-38856 también es un parche para omitir CVE-2024-36104una vulnerabilidad de recorrido de ruta que se solucionó a principios de junio con el lanzamiento de 18.12.14.

SonicWall describió la falla como residente en la funcionalidad de vista de anulación que expone puntos finales críticos a actores de amenazas no autenticados, quienes podrían aprovecharla para lograr la ejecución remota de código a través de solicitudes especialmente diseñadas.

“Se permitió el acceso no autenticado al punto final de ProgramExport al encadenarlo con cualquier otro punto final que no requiera autenticación mediante el abuso de la funcionalidad de vista de anulación”, dijo el investigador de seguridad Hasib Vhora. dicho.

La seguridad cibernética

El desarrollo surge como otra vulnerabilidad de ruta crítica en OFBiz que podría resultar en la ejecución remota de código (CVE-2024-32113) ha sido objeto de explotación activa para implementar la botnet Mirai. Se le aplicó un parche en mayo de 2024.

En diciembre de 2023, SonicWall también reveló una falla de día cero en el mismo software (CVE-2023-51467) que permitía eludir las protecciones de autenticación. Posteriormente, fue objeto de una gran cantidad de intentos de explotación.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Medallero de los Juegos Olímpicos 2024: Alemania a punto de saltar al noveno lugar
Next: Duplantis celebra una fastuosa fiesta del oro

Related Stories

Bitdefender Premium Security: una suite completa para proteger 5 dispositivos,
  • Tecnología

Bitdefender Premium Security: una suite completa para proteger 5 dispositivos, VPN ilimitado incluido, a precio rebajado

teknomers 29 de Haziran de 2026
Ferrari Luce: burlada en Occidente, ya tomada en serio en
  • Tecnología

Ferrari Luce: burlada en Occidente, ya tomada en serio en China

teknomers 29 de Haziran de 2026
Renault integra Gemini, la IA de Google, en sus coches:
  • Tecnología

Renault integra Gemini, la IA de Google, en sus coches: lo que esto cambiará para los conductores

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

‘Me preocupaba lo que encontré…’: Burnham lanza su candidatura a Primer Ministro del Reino Unido con un potente discurso – Teknomers

teknomers 29 de Haziran de 2026
  • General

« Una menor tolerancia »: Tailandia endurece su postura frente a los turistas occidentales

teknomers 29 de Haziran de 2026
  • General

Denzel Washington: Cita del Día de Denzel Washington: “Así que nunca sabes a quién tocas. Nunca sabes cómo o cuándo lo harás…” – Lecciones inspiradoras sobre liderazgo, responsabilidad, influencia positiva y por qué deberías ser el cambio que deseas ver en el mundo, de un actor ganador del Premio de la Academia conocido por sus profundas ideas sobre la perseverancia y la naturaleza humana.

teknomers 29 de Haziran de 2026
  • Deporte

Resultados de Wimbledon 2026: Cameron Norrie entre seis británicos que pierden en el primer día

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.