漏洞预警|Openfire 控制台身份认证绕过
2023-6-15 08:2:43
Author: 仙友道(查看原文)
阅读量:12
收藏
漏洞来源
漏洞概述
Openfire存在鉴权绕过漏洞,允许未经身份验证的用户在已配置的 Openfire 环境中使用未经身份验证的 Openfire设置环境,以访问为管理用户保留的 Openfire 管理控制台中的受限页面。影响版本
漏洞复现
修复建议
官方已发布新版本,升级至4.6.8 或者 4.7.5 , 下载地址如下:https://github.com/igniterealtime/Openfire/releases
文章来源: http://mp.weixin.qq.com/s?__biz=Mzg3NjYwNDgzMQ==&mid=2247485854&idx=1&sn=c0c1babd09bc8f0476f4e02769b22a73&chksm=cf2ef56ef8597c7821bebd678e9a6cd4c74719501413aeb44d0ec44be623de45ccee9fb8716c#rd
如有侵权请联系:admin#unsafe.sh