漏洞预警|Openfire 控制台身份认证绕过

漏洞来源    

https://mp.weixin.qq.com/s/EzfB8CM4y4aNtKFJqSOM1w

漏洞概述    

Openfire存在鉴权绕过漏洞,允许未经身份验证的用户在已配置的 Openfire 环境中使用未经身份验证的 Openfire设置环境,以访问为管理用户保留的 Openfire 管理控制台中的受限页面。

影响版本

3.10.0<=Openfire<4.6.8
4.7.0  <=Openfire<4.7.5

漏洞复现    

已成功复现

         

         

         

修复建议    

勿将 Openfire 管理控制台暴露到外网。
官方已发布新版本,升级至4.6.8 或者 4.7.5 , 下载地址如下:
https://github.com/igniterealtime/Openfire/releases

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐