Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Openfire 管理控制台中的漏洞
swarm.ptsecurity.com
| 研究 |
#vulnerability-research
|
#cve
|
#ssrf
|
#file-read
|
#openfire
摘要
Openfire 管理控制台的两个漏洞:通过 FaviconServlet 的未认证全响应 SSRF(CVE-2019-18394)可访问内网服务;以及仅影响 Windows 的任意文件读取(CVE-2019-18393,需管理员账户),源于 PluginServlet 的路径处理缺陷。
发布时间
2020-08-04 14:16
收录时间
2026-07-24 04:21
原文 ↗
相关内容
Grafana 6.4.3 任意文件读取
(swarm.ptsecurity.com)
如何链式利用漏洞实现 RCE:从图片元数据到完全系统沦陷
(hackenproof.com)
又一字节灰飞烟灭:XBOW 如何将盲 SSRF 变成文件读取预言机
(xbow.com)
盲目信任:PDF 文件创建过程背后隐藏着什么?
(swarm.ptsecurity.com)
McAfee ePolicy Orchestrator 中的漏洞
(swarm.ptsecurity.com)
破解“透镜”:瞄准 HTTP 隐藏的攻击面
(portswigger.net)
返回