CVE-2023-32315: Openfire Console authentication bypass

CVE-2023-32315: Openfire Console authentication bypass-渗透云记 - 专注于网络安全与技术分享
CVE-2023-32315: Openfire Console authentication bypass
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2023-32315: Openfire Console authentication bypass

漏洞描述

Openfire是免费的、开源的、基于可拓展通讯和表示协议(XMPP)、采用Java编程语言开发的实时协作服务器。当攻击者可访问Openfire 控制台时,未经身份验证的攻击者可绕过身份认证添加管理员用户,并可进一步执行任意代码,从而控制服务器权限。

fofa: app="Openfire-管理界面"

shodan: title:"openfire"

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享