安全研究
安全漏洞
Ignite Realtime Openfire管理控制台权限提升漏洞
发布日期:2007-05-29
更新日期:2007-05-30
受影响系统:Ignite Realtime Openfire 3.3
不受影响系统:Ignite Realtime Openfire 3.3.1
描述:
BUGTRAQ ID:
24205
CVE(CAN) ID:
CVE-2007-2975
Openfire(原名为Wildfire)是一个采用Java开发的跨平台开源实时协作(RTC)服务器。
Openfire在实现存在漏洞,远程攻击者可以通过Openfire的内嵌管理控制台(默认端口9999)向服务器上传恶意代码,导致以提升的权限执行任意指令。
<*来源:Derek DeMoro
链接:
http://secunia.com/advisories/25427/
*>
建议:
临时解决方法:
* 限制对管理控制台端口的访问。
厂商补丁:
Ignite Realtime
---------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.igniterealtime.org/issues/browse/JM-1049浏览次数:2478
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |