CVE-2023-32315
Bypass de autenticação no console de administração do Openfire
- Publicado
- 26 de mai. de 2023
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 24 de ago. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:LAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Openfire é um servidor XMPP licenciado sob a Licença Apache de Código Aberto. A console administrativa do Openfire, uma aplicação baseada na web, foi considerada vulnerável a um ataque de path traversal via o ambiente de configuração. Isso permitiu que um usuário não autenticado usasse o Openfire Setup Environment não autenticado em um ambiente Openfire já configurado para acessar páginas restritas no Openfire Admin Console reservadas para usuários administrativos. Essa vulnerabilidade afeta todas as versões do Openfire lançadas desde abril de 2015, começando pela versão 3.10.0. O problema foi corrigido nas versões 4.7.5 e 4.6.8 do Openfire, e melhorias adicionais serão incluídas na ainda não lançada primeira versão do ramo 4.8 (que deve ser a versão 4.8.0). Os usuários são aconselhados a atualizar. Se uma atualização do Openfire não estiver disponível para uma versão específica, ou não puder ser aplicada rapidamente, os usuários podem consultar o aviso do GitHub vinculado (GHSA-gw42-f939-fhvm) para obter conselhos de mitigação.
Fontes
11- CVE-2023-32315Exploit
Exploit em Python para CVE-2023-32315, uma travessia de caminho no console administrativo do Openfire, permitindo acesso não autenticado a páginas restritas. Inclui configuração Docker e um plugin de gerenciamento para pós-exploração.
- CVE-2023-32315Exploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.