Openfire jogosultság kiterjesztés miatti sérülékenysége

CH azonosító

CH-564

Felfedezés dátuma

2007.05.28.

Súlyosság

Közepes

Érintett rendszerek

Jive Software
Openfire

Érintett verziók

Jive Software Openfire 2.2.x (Wildfire), 3.3.x

Összefoglaló

Az Openfire egy sérülékenységét jelentették, amit kihasználva támadók föltörhetik a sebezhető rendszert.

Leírás

Az Openfire egy sérülékenységét jelentették, amit kihasználva támadók föltörhetik a sebezhető rendszert.

A sebezhetőséget a hiányzó szűrés okozza az src/web/WEB-INF/web.xml-ben, ami lehetővé teszi, hogy jogosulatlanul hozzáférjenek a pluginek föltöltésére használt Java beanshez. Ezt kihasználva tetszőleges kód futtatható az adminisztrációs konzolon keresztül föltöltött (alapértelmezett port: 9090) kártékony pluginek segítségével.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »