CVE-2026-31388Apache OFBiz在多租户部署场景下存在访问控制不当漏洞。未经身份认证的远程攻击者可利用该缺陷通过网络访问受限资源,导致低程度的机密性泄露。该问题影响24.09.06之前的版本,建议用户尽快升级修复。
该漏洞源于Apache OFBiz在多租户部署架构中未正确实施访问控制策略。当系统处理针对多租户上下文的请求时,未能验证请求者的身份凭证,导致权限校验被绕过。攻击者无需用户交互,可构造恶意数据包直接访问敏感端点。尽管漏洞未直接影响系统完整性和可用性,但攻击者可借此读取租户隔离数据,造成信息泄露风险。