O console administrativo do Openfire (Admin Console), uma aplicação baseada na web, foi considerado vulnerável a um ataque de path traversal através do ambiente de configuração.
Isso permitiu que um usuário não autenticado usasse o ambiente de configuração não autenticado do Openfire em um ambiente Openfire já configurado para acessar páginas restritas no Admin Console do Openfire reservadas para usuários administrativos e pode levar a RCE.
Ao usar esta ferramenta, você concorda que está usando-a apenas para fins educacionais e que não a utilizará para nenhuma atividade ilegal. Você também concorda em assumir todos os riscos associados ao uso desta ferramenta. Não serei responsável por danos diretos ou indiretos causados pelo uso desta ferramenta. Não me processe!