Описание
Уязвимость функции PluginServlet.java XMPP-сервера Openfire существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность защищаемой информации
Вендор
Igniterealtime
Наименование ПО
Openfire
Версия ПО
до 4.4.2 включительно (Openfire)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)
Возможные меры по устранению уязвимости
Обновление XMPP-сервера Openfire до актуальной версии
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 99%
0.82521
Высокий
5.3 Medium
CVSS3
5 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.3
nvd
больше 6 лет назад
PluginServlet.java in Ignite Realtime Openfire through 4.4.2 does not ensure that retrieved files are located under the Openfire home directory, aka a directory traversal vulnerability.
CVSS3: 5.3
github
больше 3 лет назад
Ignite Realtime Openfire directory traversal vulnerability
EPSS
Процентиль: 99%
0.82521
Высокий
5.3 Medium
CVSS3
5 Medium
CVSS2