北京赛克艾威科技有限公司 2024-09-03
该漏洞是由于Apache OFBiz在从 Groovy 加载文件时对 URL 的验证不足,导致远程攻击者可以通过服务器端请求伪造的方式向任意系统发起请求,并可能导致远程代码执行。
暂无
https://ti.qianxin.com/vulnerability/detail/371969