CVE-2023-32315
Bypass dell'autenticazione nella console di amministrazione di Openfire
- Pubblicato
- 26 mag 2023
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 24 ago 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:LAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Openfire è un server XMPP concesso in licenza sotto la Apache License open source. La console amministrativa di Openfire, un'applicazione basata sul web, è risultata vulnerabile a un attacco di path traversal tramite l'ambiente di configurazione. Ciò ha consentito a un utente non autenticato di utilizzare l'ambiente di configurazione non autenticato di Openfire in un ambiente Openfire già configurato per accedere a pagine riservate nella Console di Amministrazione di Openfire, riservate agli utenti amministrativi. Questa vulnerabilità interessa tutte le versioni di Openfire rilasciate da aprile 2015, a partire dalla versione 3.10.0. Il problema è stato corretto nelle release 4.7.5 e 4.6.8 di Openfire, e ulteriori miglioramenti saranno inclusi nella prima versione, non ancora rilasciata, del ramo 4.8 (che dovrebbe essere la versione 4.8.0). Si consiglia agli utenti di eseguire l'aggiornamento. Se un aggiornamento di Openfire non è disponibile per una release specifica, o non è rapidamente attuabile, gli utenti possono fare riferimento all'avviso GitHub collegato (GHSA-gw42-f939-fhvm) per i consigli sulla mitigazione.
Fonti
11- CVE-2023-32315Exploit
Exploit Python per CVE-2023-32315, un path traversal nella console admin di Openfire, che consente accesso non autenticato a pagine riservate. Include configurazione Docker e un plugin di gestione per post-exploitation.
- CVE-2023-32315Exploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.