CNNVD-ID编号 | CNNVD-202403-2585 |
CVE编号 | CVE-2024-25421 |
发布时间 | 2024-03-26 |
更新时间 | 2024-03-27 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Ignite Realtime |
Ignite Realtime Openfire是Ignite Realtime社区的一款采用Java开发且基于XMPP(前称Jabber,即时通讯协议)的跨平台开源实时协作(RTC)服务器。它能够构建高效率的即时通信服务器,并支持上万并发用户数量。 Ignite Realtime Openfire v.4.9.0及之前版本存在安全漏洞,该漏洞源于允许攻击者通过ROOM_CACHE组件升级权限。
来源:www.igniterealtime.org
来源:github.com
来源:www.hackthebox.com
链接:https://www.hackthebox.com/blog/openfire-cves-explained-CVE-2024-25420-CVE-2024-25421
CNNVD