Apache OFBiz 任意文件上传漏洞(CVE-2025-59118)
一、漏洞概述
漏洞名称 | Apache OFBiz 任意文件上传漏洞 | ||
CVE ID | CVE-2025-59118 | ||
漏洞类型 | 任意文件上传 | 发现时间 | 2025-11-13 |
漏洞评分 | 7.3 | 漏洞等级 | 高危 |
攻击向量 | 网络 | 所需权限 | 无 |
利用难度 | 低 | 用户交互 | 不需要 |
PoC/EXP | 未公开 | 在野利用 | 未发现 |
Apache OFBiz是一个开源的企业资源规划(ERP)框架,提供了一套完整的业务应用解决方案。它包括订单管理、库存管理、会计、客户关系管理等模块,支持高度定制化。OFBiz基于Java开发,具有强大的扩展性和灵活性,适用于各类中小型企业的业务流程管理。
二、影响范围
三、安全措施
3.1 升级版本
下载链接:https://ofbiz.apache.org/download.html/
3.2 临时措施
暂无。