Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-32113

OFBiz

Hersteller: Apache
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Apache OFBiz, ein quelloffenes System zur Unternehmenssteuerung, das unter anderem Warenwirtschaft, Bestellabwicklung und Buchhaltung abdeckt. Es handelt sich um einen Path-Traversal-Fehler: Die Anwendung schränkt einen übergebenen Pfad nicht ausreichend auf das vorgesehene Verzeichnis ein. Dadurch kann ein Angreifer mit präparierten Pfadangaben aus dem zulässigen Bereich ausbrechen und auf Dateien oder Ressourcen außerhalb des freigegebenen Verzeichnisses zugreifen. In der Folge lässt sich der Fehler so ausnutzen, dass aus der Ferne beliebiger Programmcode auf dem betroffenen Server ausgeführt werden kann. Damit erlangt der Angreifer Kontrolle über die Anwendung und potenziell über das darunterliegende System. Da OFBiz häufig als zentrale Geschäftsanwendung mit Web-Schnittstelle betrieben wird und damit oft erreichbar ist, ist der Angriffsweg besonders exponiert und betrifft die im Hintergrund verarbeiteten Geschäftsdaten unmittelbar.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.