Vulnerabilidad en Ignite Realtime Openfire (CVE-2015-7707)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/10/2015
Última modificación:
12/04/2025
Descripción
Ignite Realtime Openfire 3.10.2 permite a usuarios remotos autenticados obtener acceso de administrador a través del parametro isadmin en user-edit-form.jsp.
Impacto
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:igniterealtime:openfire:3.10.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://hyp3rlinx.altervista.org/advisories/AS-OPENFIRE-PRIV-ESCALATION.txt
- http://packetstormsecurity.com/files/133559/Openfire-3.10.2-Privilege-Escalation.html
- https://igniterealtime.org/issues/browse/OF-941
- https://security.gentoo.org/glsa/201612-50
- https://www.exploit-db.com/exploits/38190/
- http://hyp3rlinx.altervista.org/advisories/AS-OPENFIRE-PRIV-ESCALATION.txt
- http://packetstormsecurity.com/files/133559/Openfire-3.10.2-Privilege-Escalation.html
- https://igniterealtime.org/issues/browse/OF-941
- https://security.gentoo.org/glsa/201612-50
- https://www.exploit-db.com/exploits/38190/



