Консоль администратора Openfire (Admin Console), веб-приложение, оказалась уязвимой к атаке path traversal через среду установки.
Это позволило неаутентифицированному пользователю использовать неаутентифицированную среду установки Openfire в уже настроенной среде Openfire для доступа к ограниченным страницам консоли администратора Openfire, предназначенным для администраторов, и может привести к удаленному выполнению кода (RCE).
Используя этот инструмент, вы соглашаетесь с тем, что используете его только в образовательных целях и не будете применять для любых незаконных действий. Вы также соглашаетесь нести все риски, связанные с использованием этого инструмента. Я не несу ответственности за прямой или косвенный ущерб, причиненный использованием этого инструмента. Не суди меня!