漏洞来源
https://mp.weixin.qq.com/s/EzfB8CM4y4aNtKFJqSOM1w
漏洞概述
Openfire存在鉴权绕过漏洞,允许未经身份验证的用户在已配置的 Openfire 环境中使用未经身份验证的 Openfire设置环境,以访问为管理用户保留的 Openfire 管理控制台中的受限页面。影响版本
漏洞复现
修复建议
官方已发布新版本,升级至4.6.8 或者 4.7.5 , 下载地址如下:https://github.com/igniterealtime/Openfire/releases
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。
查看原文