导航
首页
关于我们
工作职责
部门人员
联系我们
服务
教工服务
学生服务
常见问题
基础设施
业务系统
下载专区
法律法规
国家法律
行政法规
学校规章
网络安全
安全公告
安全知识
新闻公告
机构简介
机构动态
制度规定
国家教育部文件
安全管理制度
学校文件
网络服务
校园卡使用常见问题
ipv6实验区
技术支持
联系电话
导航
首页
关于我们
工作职责
部门人员
联系我们
服务
教工服务
学生服务
常见问题
基础设施
业务系统
下载专区
法律法规
国家法律
行政法规
学校规章
网络安全
安全公告
安全知识
i东电移动门户
欢迎加入
网络安全
安全公告
安全知识
当前位置:
首页
>
网络安全
>
安全公告
> 正文
Openfire存在权限认证绕过漏洞的补丁
日期:2023-08-24
文章来源:国家信息安全漏洞共享平台
浏览次数:
所属漏洞编号
CNVD-2023-64276
补丁链接
https://github.com/advisories/GHSA-gw42-f939-fhvm
备注
补丁描述
Openfire是由Ignite Realtime社区创建的基于XMPP协议的跨平台实时协作服务器。 Openfire存在权限认证绕过漏洞,攻击者可利用该漏洞在已配置的Openfire环境中使用未经身份验证的Openfire安装环境来访问为管理用户保留的Openfire管理控制台中受限制的页面。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。
补丁附件
(无附件)
补丁状态
通过审核
补丁审核意见
(无审核意见)
在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。