Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5xvc-rwv8-86p7

Опубликовано: 26 мар. 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.2

Описание

Ignite Realtime Openfire privilege escalation vulnerability

An issue in Ignite Realtime Openfire v.4.8.0 and before allows a remote attacker to escalate privileges via the admin.authorizedJIDs system property component.

Пакеты

Наименование

org.igniterealtime.openfire:xmppserver

maven
Затронутые версииВерсия исправления

< 4.8.1

4.8.1

EPSS

Процентиль: 82%
0.01769
Низкий

7.2 High

CVSS3

Дефекты

CWE-273
CWE-863

Связанные уязвимости

CVSS3: 7.2
nvd
почти 2 года назад

An issue in Ignite Realtime Openfire before 4.8.1 allows a remote attacker to escalate privileges via the admin.authorizedJIDs system property component.

EPSS

Процентиль: 82%
0.01769
Низкий

7.2 High

CVSS3

Дефекты

CWE-273
CWE-863