CVE-2024-38856
Apache OFBiz Incorrect Authorization Vulnerability
Apache OFBiz의 잘못된 권한 부여 취약점입니다. 이 문제는 Apache OFBiz 18.12.14 이하에 영향을 미칩니다. 사용자는 이 문제를 해결한 version 18.12.15로 업그레이드하는 것이 권장됩니다. 일부 전제 조건이 충족되면 인증되지 않은 엔드포인트를 통해 화면 렌더링 코드를 실행할 수 있습니다. 예를 들어 화면 정의가 엔드포인트 구성에 의존하기 때문에 사용자의 권한을 명시적으로 확인하지 않는 경우가 이에 해당합니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 99.4% 백분위 99.9% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2024.09.17
- 공개일
- 2024.08.05