Openfire URI 路径存在任意文件读取漏洞

日期: 2023-03-13 | 影响软件: Openfire | POC: 否

漏洞描述

openfire是免费的、开源的、基于可拓展通讯和表示协议(XMPP)、采用Java编程语言开发的实时协作服务器。Openfire管理控制的PluginServlet.java文件中存在任意文件读取漏洞,此漏洞会导致泄露源码、数据库配置文件等等,导致网站处于极度不安全状态。

PoC代码

暂无

相关漏洞推荐