登录
poc提交
漏洞列表
漏洞环境
排行榜
>护网资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
NEW
护网资讯
插件下载
NEW
资产测绘
登录
openfire web管理员控制台验证绕过漏洞(CVE-2023-32315)
威胁等级:
高危
漏洞分类:
认证绕过/未认证
影响资产分类:
应用服务
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2023-4449
CVE:
CVE-2023-32315
CNVD:
CNNVD:
漏洞描述:
3.10.0 <= Openfire < 4.6.8 4.7.0 <= Openfire < 4.7.5 版本被发现容易受到通过设置环境进行的路径遍历攻击。这允许未经身份验证的用户在已配置的 Openfire 环境中使用未经身份验证的 Openfire 设置环境来访问为管理用户保留的 Openfire 管理控制台中的受限页面。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
该问题已在 Openfire 版本 4.7.5 和 4.6.8 中得到修补,进一步的改进将包含在尚未发布的 4.8 分支的第一个版本中(预计为 4.8.0 版)。 官方补丁下载地址: https://www.igniterealtime.org/downloads/#openfire
POC下载
登录后下载
环境验证
生成环境
大反派
历史积分:600
提交POC:6
相关推荐
天地伟业Easy7综合管理平台druid未授权访问
致远OA rest接口 前台密码重置漏洞
因酷教育软件开源网校程序未授权访问漏洞
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群