Ignite Realtime Openfire before 4.4.1 has reflected XSS via an LDAP setup test.
{
"cpe": "cpe:2.3:a:igniterealtime:openfire:*:*:*:*:*:*:*:*",
"extracted_events": [
{
"introduced": "0"
},
{
"fixed": "4.4.1"
}
],
"source": "CPE_RANGE"
}"2026-07-08T20:57:11Z"
[
{
"signature_type": "Line",
"deprecated": false,
"digest": {
"threshold": 0.9,
"line_hashes": [
"159326535391292090120439935024291710326",
"320810630339546509092423595118835811086",
"269151367449382371545130140467234556116",
"222517828649213961204851722210321250352"
]
},
"signature_version": "v1",
"source": "https://github.com/igniterealtime/openfire/commit/5e5d9e58eb05764f50e5d2b03ee7416dab9bb6a1",
"id": "CVE-2019-15488-f8730e72",
"target": {
"file": "xmppserver/src/main/java/org/jivesoftware/openfire/spi/XMPPServerInfoImpl.java"
}
}
]
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2019-15488.json"