Openfire /login.jsp 路径存在 URL重定向

2009-03-24 Openfire PoC No

Description

Openfire是一种用Java编写的可扩展通讯和表示协议(Extensible Messaging and Presence Protocol (XMPP))服务器Openfire 3.6.0a版本及其早期版本的login.jsp中存在公开重定向漏洞。远程攻击者可以借助url参数,重新把用户定向至任意网络站点并执行钓鱼攻击。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities