openfire web管理员控制台验证绕过漏洞(CVE-2023-32315)

日期: 2023-06-07 | 影响软件: openfire | POC: 否

漏洞描述

Openfire 的管理控制台(管理控制台)是一个基于 Web 的应用程序,被发现容易受到通过设置环境进行的路径遍历攻击。这允许未经身份验证的用户在已配置的Openfire 环境中使用未经身份验证的 Openfire 设置环境来访问为管理用户保留的 Openfire 管理控制台中的受限页面。

PoC代码

暂无

相关漏洞推荐