La console amministrativa di Openfire (Admin Console), un'applicazione web, è risultata vulnerabile a un attacco di path traversal tramite l'ambiente di setup. Ciò ha permesso a un utente non autenticato di utilizzare l'ambiente di setup non autenticato di Openfire in un ambiente Openfire già configurato per accedere a pagine riservate della Admin Console di Openfire destinate agli utenti amministratori, e può portare a RCE.
Usando questo strumento, accetti di utilizzarlo esclusivamente per scopi educativi e di non usarlo per attività illegali. Accetti inoltre di assumerti tutti i rischi associati all'uso dello strumento. Non sarò responsabile per danni diretti o indiretti causati dall'uso dello stesso. Non denunciarmiiiiiiiiiiiiiiiiii!