漏洞预警|Openfire 控制台身份认证绕过
2023-6-15 08:2:43 Author: 仙友道(查看原文) 阅读量:12 收藏

漏洞来源    

https://mp.weixin.qq.com/s/EzfB8CM4y4aNtKFJqSOM1w

漏洞概述    

Openfire存在鉴权绕过漏洞,允许未经身份验证的用户在已配置的 Openfire 环境中使用未经身份验证的 Openfire设置环境,以访问为管理用户保留的 Openfire 管理控制台中的受限页面。

影响版本

3.10.0<=Openfire<4.6.8
4.7.0  <=Openfire<4.7.5

漏洞复现    

已成功复现

         

修复建议    

勿将 Openfire 管理控制台暴露到外网。
官方已发布新版本,升级至4.6.8 或者 4.7.5 , 下载地址如下:
https://github.com/igniterealtime/Openfire/releases

文章来源: http://mp.weixin.qq.com/s?__biz=Mzg3NjYwNDgzMQ==&mid=2247485854&idx=1&sn=c0c1babd09bc8f0476f4e02769b22a73&chksm=cf2ef56ef8597c7821bebd678e9a6cd4c74719501413aeb44d0ec44be623de45ccee9fb8716c#rd
如有侵权请联系:admin#unsafe.sh