Ignite Realtime Openfire是Ignite Realtime社区的一款采用Java开发且基于XMPP(前称Jabber,即时通讯协议)的跨平台开源实时协作(RTC)服务器。它能够构建高效率的即时通信服务器,并支持上万并发用户数量。 Ignite Realtime Openfire (formerly Wildfire) 2.3.0 Beta 2版本的管理控制台中的login form (login.jsp)存在跨站脚本漏洞。远程攻击者可借助‘username’参数中的Javascrip
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2008-2941 | HP HPLIP hpssd.py 本地拒绝服务漏洞 | |
| CVE-2008-3682 | YPN PHPRealty dpage.php SQL注入漏洞 | |
| CVE-2008-3681 | Joomla! components/com_user/models/reset.php 绕过安全验证漏洞 | |
| CVE-2008-3680 | FlagshipIndustries Ventrilo 拒绝服务漏洞 | |
| CVE-2008-3679 | IDevSpot PhpLinkExchage index.php 跨站脚本攻击漏洞 | |
| CVE-2008-3678 | Freeway admin/search_link.php 跨站脚本攻击漏洞 | |
| CVE-2008-3677 | Freeway ication_top.php 目录遍历漏洞 | |
| CVE-2008-3676 | hMailServer IMAP 远程拒绝服务漏洞 | |
| CVE-2008-3675 | GelatoCMS classes/imgsize.php 目录遍历漏洞 | |
| CVE-2008-3683 | SUN JavaSystemWebProxyServer FTP子系统 拒绝服务漏洞 | |
| CVE-2008-3443 | Ruby regex.c 远程拒绝服务漏洞 | |
| CVE-2008-2940 | HP HPLIP 本地用户权限提升漏洞 | |
| CVE-2008-2369 | Red Hat Network Satellite 信任管理问题漏洞 | |
| CVE-2008-3688 | HAVP sockethandler.cpp 拒绝服务漏洞 | |
| CVE-2008-3687 | Xen flask_sercurity_labe 本地堆栈溢出漏洞 | |
| CVE-2008-3686 | Linux Kernel rt6_fill_node()函数空指针引用漏洞 | |
| CVE-2006-7233 | Openfire 'login.jsp'跨站脚本攻击漏洞 | |
| CVE-2005-4876 | Ignite Realtime Openfire 跨站脚本漏洞 | |
| CVE-2008-3699 | KDE.org Amarok magnatunebrowser/magnatunebrowser.cpp 文件链接漏洞 |
No comments yet