Openfire User Import Export Plugin 存在XML实体注入

日期: 2018-05-16 | 影响软件: Gin | POC: 否

漏洞描述

OpenFire是一款开源的实时协作(RTC)服务器。User Import Export Plugin是其中的一个能够通过管理控制台导入和导出Openfire用户数据的插件。 OpenFire User Import Export Plugin 2.6.0版本中存在XML外部实体注入漏洞。攻击者可通过发送特制的Web请求利用该漏洞检索任意文件或造成拒绝服务。

PoC代码

暂无

相关漏洞推荐