Openfire /log.jsp 存在目录遍历漏洞

2009-02-10 Openfire PoC No

Description

Openfire是一款开放源码的实时协同程序 。 Ignite Realtime Openfire 3.6.2版本中的log.jsp存在目录遍历漏洞。远程攻击者可以借助log参数中的"../",读取任意文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities