CVE-2026-45187Apache OFBiz Webtools组件存在不当授权漏洞。由于系统对特定Webtools接口的访问控制存在缺陷,攻击者无需身份认证即可通过网络访问受限功能。该漏洞影响24.09.06之前的Apache OFBiz版本,成功利用可能导致敏感信息泄露或数据被篡改。
该漏洞根源在于Apache OFBiz Webtools组件中未对关键管理接口实施严格的访问控制策略。在受影响版本中,系统错误地允许未认证用户直接访问本应受到保护的Webtools功能模块。攻击者可利用网络攻击向量,向目标服务器发送特制的HTTP请求,无需用户交互即可触发漏洞。由于缺乏有效的身份验证检查(PR:N),攻击者能够成功绕过安全边界,获取系统内部的部分敏感信息(C:L)或对特定数据进行修改(I:L)。尽管漏洞未直接导致服务拒绝(A:N),但在复杂的网络环境中,此漏洞可能被攻击者利用以进行侦察或作为进一步渗透的跳板,对业务数据安全构成严重威胁。