Ignite Realtime Openfire是Ignite Realtime社区的一款采用Java开发且基于XMPP(前称Jabber,即时通讯协议)的跨平台开源实时协作(RTC)服务器,它能够构建高效率的即时通信服务器,并支持上万并发用户数量。 Ignite Realtime Openfire 3.9.2之前版本中存在跨站脚本漏洞,该漏洞源于程序没有正确的验证用户提交的输入。远程攻击者借助特制的URL利用该漏洞在用户的Web浏览器中执行脚本,窃取基于cookie的用户身份验证凭证。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-12290 | Yii2-StateMachine extension for Yii2 跨站脚本漏洞 | |
| CVE-2018-11386 | Sensio Labs Symfony HttpFoundation组件安全漏洞 | |
| CVE-2018-11406 | Sensio Labs Symfony Security组件跨站请求伪造漏洞 | |
| CVE-2018-11407 | Sensio Labs Symfony Ldap组件安全漏洞 | |
| CVE-2018-11408 | Sensio Labs Symfony security handlers 安全漏洞 | |
| CVE-2018-11806 | QEMU 缓冲区错误漏洞 | |
| CVE-2018-12320 | radare2 安全漏洞 | |
| CVE-2018-12321 | radare2 缓冲区错误漏洞 | |
| CVE-2018-12322 | radare2 缓冲区错误漏洞 | |
| CVE-2018-12323 | Momentum Axel 720P 安全漏洞 | |
| CVE-2018-11385 | Sensio Labs Symfony Security组件安全漏洞 | |
| CVE-2018-12291 | Matrix Synapse 安全特征问题漏洞 | |
| CVE-2018-12292 | Pale Moon 安全漏洞 | |
| CVE-2018-12272 | Ximdex 跨站脚本漏洞 | |
| CVE-2018-12273 | Ximdex DMS组件跨站脚本漏洞 | |
| CVE-2018-12263 | portfolioCMS 安全漏洞 | |
| CVE-2018-12264 | Exiv2 缓冲区错误漏洞 | |
| CVE-2018-12265 | Exiv2 数字错误漏洞 | |
| CVE-2018-12266 | HongCMS 跨站脚本漏洞 | |
| CVE-2018-12268 | acccheck 命令注入漏洞 |
显示前 20 条,共 40 条。 查看全部 → →
暂无评论