CVE-2026-31909Apache OFBiz是一款流行的企业自动化软件。在24.09.06版本之前存在一处高危漏洞(CVE-2026-31909),导致未经授权的攻击者可以访问敏感信息。该漏洞源于系统未能正确保护特定端点,允许网络攻击者无需认证即可获取高机密性数据。受影响版本广泛,建议立即升级。
该漏洞的核心在于Apache OFBiz在处理特定网络请求时缺乏严格的身份验证和授权检查。攻击者可以通过网络向量(AV:N)发送特制的HTTP请求至受影响的服务器。由于无需用户交互(UI:N)且攻击复杂度低(AC:L),远程未授权攻击者(PR:N)可轻易利用此缺陷。漏洞触发后,服务器会直接返回本应受保护的敏感数据,导致机密性泄露(C:H)。虽然不影响完整性和可用性,但泄露的信息可能被用于后续攻击。