[随波逐流]CTF Flags

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260201
返    回

openfire 目录遍历 (CVE-2019-18393)

 广告模块
ID: 16640
标题: openfire 目录遍历 (CVE-2019-18393)
描述: openfire 目录遍历 (CVE-2019-18393) vulfocus/openfire-cve_2019_18393:latest Ignite Realtime Openfire是Ignite Realtime社区的一款采用Java开发且基于XMPP(前称Jabber,即时通讯协议)的跨平台开源实时协作(RTC)服务器,它能够构建高效率的即时通信服务器,并支持上万并发用户数量。 Ignite Realtime Openfire 4.4.2及之前版本中的PluginServlet.java文件存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。 跟随系统自定义安装即可
类型: WEB
网站: vulfocus
题目链接: https://vulfocus.cn
赛事: None
年度: None
Flag值: %2f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252f..%252fpasswd%23foo/development
writeup: http://123.58.224.8:43117
答案错误,我要更正