Openfire /login.jsp 路径存在 URL重定向

日期: 2009-03-24 | 影响软件: Openfire | POC: 否

漏洞描述

Openfire是一种用Java编写的可扩展通讯和表示协议(Extensible Messaging and Presence Protocol (XMPP))服务器Openfire 3.6.0a版本及其早期版本的login.jsp中存在公开重定向漏洞。远程攻击者可以借助url参数,重新把用户定向至任意网络站点并执行钓鱼攻击。

PoC代码

暂无

相关漏洞推荐