OpenFire User Import Export Plugin 安全漏洞 CVE-2017-2815 CNNVD-201805-457

5.5 AV AC AU C I A
发布: 2018-05-15
修订: 2018-06-19

OpenFire是一款开源的实时协作(RTC)服务器。User Import Export Plugin是其中的一个能够通过管理控制台导入和导出Openfire用户数据的插件。 OpenFire User Import Export Plugin 2.6.0版本中存在XML外部实体注入漏洞。攻击者可通过发送特制的Web请求利用该漏洞检索任意文件或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息