Количество 3
Количество 3
CVE-2019-18393
PluginServlet.java in Ignite Realtime Openfire through 4.4.2 does not ensure that retrieved files are located under the Openfire home directory, aka a directory traversal vulnerability.
GHSA-59h8-h34r-q9cv
Ignite Realtime Openfire directory traversal vulnerability
BDU:2020-03826
Уязвимость функции PluginServlet.java XMPP-сервера Openfire, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2019-18393 PluginServlet.java in Ignite Realtime Openfire through 4.4.2 does not ensure that retrieved files are located under the Openfire home directory, aka a directory traversal vulnerability. | CVSS3: 5.3 | 83% Высокий | больше 6 лет назад | |
GHSA-59h8-h34r-q9cv Ignite Realtime Openfire directory traversal vulnerability | CVSS3: 5.3 | 83% Высокий | больше 3 лет назад | |
BDU:2020-03826 Уязвимость функции PluginServlet.java XMPP-сервера Openfire, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации | CVSS3: 5.3 | 83% Высокий | больше 6 лет назад |
Уязвимостей на страницу