Openfire /log.jsp 存在目录遍历漏洞

日期: 2009-02-10 | 影响软件: Openfire | POC: 否

漏洞描述

Openfire是一款开放源码的实时协同程序 。 Ignite Realtime Openfire 3.6.2版本中的log.jsp存在目录遍历漏洞。远程攻击者可以借助log参数中的"../",读取任意文件。

PoC代码

暂无

相关漏洞推荐