Openfire URI 路径存在任意文件读取漏洞

2023-03-13 Openfire PoC No

Description

openfire是免费的、开源的、基于可拓展通讯和表示协议(XMPP)、采用Java编程语言开发的实时协作服务器。Openfire管理控制的PluginServlet.java文件中存在任意文件读取漏洞,此漏洞会导致泄露源码、数据库配置文件等等,导致网站处于极度不安全状态。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities