Openfire Console 存在鉴权绕过漏洞

2023-07-11 Openfire PoC No

Description

Openfire 的管理控制台(Admin Console)是一个基于 Web 的应用程序,被发现容易受到通过设置环境进行的路径遍历攻击。 这允许未经身份验证的用户在已配置的 Openfire 环境中使用未经身份验证的 Openfire 设置环境,以访问为管理用户保留的 Openfire 管理控制台中的受限页面。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities