La console d'administration d'Openfire (Admin Console), une application web, s'est avérée vulnérable à une attaque par traversée de chemin via l'environnement d'installation. Cela a permis à un utilisateur non authentifié d'utiliser l'environnement d'installation non authentifié d'Openfire dans un environnement Openfire déjà configuré pour accéder à des pages restreintes de la console d'administration d'Openfire réservées aux administrateurs, ce qui peut conduire à une exécution de code à distance (RCE).
En utilisant cet outil, vous acceptez de l'utiliser uniquement à des fins éducatives et de ne pas vous en servir pour des activités illégales. Vous acceptez également d'assumer tous les risques associés à son utilisation. Je ne serai pas responsable des dommages directs ou indirects causés par l'utilisation de cet outil. Ne me poursuivez pas en justice !