非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Openfire 管理控制台中的漏洞

摘要

Openfire 管理控制台的两个漏洞:通过 FaviconServlet 的未认证全响应 SSRF(CVE-2019-18394)可访问内网服务;以及仅影响 Windows 的任意文件读取(CVE-2019-18393,需管理员账户),源于 PluginServlet 的路径处理缺陷。
发布时间
收录时间

原文 ↗

相关内容

返回