当前位置: 首页 > news >正文

Openfire身份认证绕过漏洞

漏洞详情

Openfire是采用Java编程语言开发的实时协作服务器,Openfire的管理控制台是一个基于Web的应用程序,被发现可以使用路径遍历的方式绕过权限校验。未经身份验证的用户可以访问Openfire管理控制台中的后台页面。同时由于Openfire管理控制台的后台提供了安装插件的功能,攻击者可以通过安装恶意插件达成远程代码执行的效果。

影响版本:3.10.0<= Openfire<4.6.8 、 4.7.0<=Openfire<4.7.5

靶场链接

https://hack.zkaq.cn/battle/target?id=c81af9c398223250

ps:目前靶场暂无Write Up,欢迎同学们来社区投稿wp,如果审核通过会有相应的金币奖励哦~[征集一篇该靶场的wp],欢迎来玩~

声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权! 

看到这里了,点个“赞”、“再看”吧

http://www.lryc.cn/news/185399.html

相关文章:

  • 类目体系设计总结
  • gRPC之proto数据验证
  • 计算机竞赛 题目: 基于深度学习的疲劳驾驶检测 深度学习
  • css--踩坑
  • C超市商品信息查询系统
  • 黑马JVM总结(二十七)
  • 软件测试/测试开发丨Python异常处理 学习笔记
  • 026 - STM32学习笔记 - 液晶屏控制(三) - DMA2D快速绘制矩形、直线
  • 【牛客网】OR59 字符串中找出连续最长的数字串
  • 云原生监控系统Prometheus:基于Prometheus构建智能化监控告警系统
  • C++ 学习系列 -- std::list
  • YOLOv8血细胞检测(6):多维协作注意模块MCA | 原创独家创新首发
  • FFmpeg横竖版视频互换背景模糊一键生成
  • Java 华为真题-小朋友分班
  • 机器学习必修课 - 编码分类变量 encoding categorical variables
  • ClickHouse进阶(二十二):clickhouse管理与运维-服务监控
  • Hadoop使用hdfs指令查看hdfs目录的根目录显示被拒
  • [Mac] 安装paddle-pipelines出现 ERROR: Failed building wheel for lmdb
  • LED灯亮灭
  • Acwing.143 最大异或对(trie树)
  • day10.8ubentu流水灯
  • transformer系列5---transformer显存占用分析
  • Docker项目部署
  • vue3实现文本超出鼠标移入的时候文本滚动
  • 光伏系统MPPT、恒功率控制切换Simulink仿真
  • mysql双主互从通过KeepAlived虚拟IP实现高可用
  • ​苹果应用高版本出现:“无法安装此app,因为无法验证其完整性”是怎么回事?竟然是错误的?
  • AF_UNIX和127.0.0.1(AF_INET)回环地址写数据速度对比
  • 我在 NPM 发布了新包: con-colors
  • 【python数据建模】Scipy库