Openfire(前称Wildfire)是IgniteRealtime社区的一款采用Java开发且基于XMPP(前称Jabber,即时通讯协议)的跨平台开源实时协作(RTC)服务器,它能够构建高效率的即时通信服务器,并支持上万并发用户数量。 Openfire在实现存在漏洞,远程攻击者可以通过对Openfire的内嵌管理控制台(默认端口9999)向服务器上传恶意代码,导致以提升的权限执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-2974 | Avira Antivir中.LZH文件时存在缓冲区溢出漏洞 | |
| CVE-2007-2871 | Mozilla XUL 地址栏拒绝服务攻击漏洞 | |
| CVE-2007-2870 | Mozilla addEventListener方式远程拒绝服务攻击漏洞 | |
| CVE-2007-2869 | Mozilla 表单字符远程拒绝服务攻击漏洞 | |
| CVE-2007-2868 | Mozilla JavaScript引擎远程拒绝服务攻击漏洞 | |
| CVE-2007-2867 | Mozilla Web页面表单远程拒绝服务漏洞 | |
| CVE-2007-1362 | Mozilla cookie远程拒绝服务攻击漏洞 | |
| CVE-2007-0328 | Macrovision FLEXnet Connect软件DWUpdateService控件不安全函数调用漏洞 | |
| CVE-2007-2982 | British Telecommunications Webhelper ctiveX控件多个缓冲区溢出漏洞 | |
| CVE-2007-2981 | LEADTOOLS LEAD Raster OCR文档对象库ActiveX控件远程栈溢出漏洞 | |
| CVE-2007-2980 | LeadTools Raster ISIS对象LTRIS14e.DLL控件远程堆溢出漏洞 | |
| CVE-2007-2979 | Techno Dreams Web Directory / Search Engine 安全跳过和数据库下载漏洞 | |
| CVE-2007-2978 | eggblog PHPSESSID参数 web会话劫持漏洞 | |
| CVE-2007-2977 | DOMjudge 'submitcommon.c'文件缓冲区溢出漏洞 | |
| CVE-2007-2976 | Centrinity FirstClass %00无效字符跨站脚本攻击漏洞 | |
| CVE-2007-2984 | Media Technology Group CDPass ActiveX控件 栈缓冲区溢出漏洞 | |
| CVE-2007-2973 | Avira Antivir中存在TAR文件拒绝服务漏洞 | |
| CVE-2007-2972 | Avira Antivir中UPX压缩文件存在拒绝服务漏洞 | |
| CVE-2007-2971 | gCards 'getnewsitem.php' SQL注入漏洞 | |
| CVE-2007-2970 | 8e6 R3000 'block.cgi' 跨站脚本攻击漏洞 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet