Atlassian Confluence 远程代码执行漏洞(CVE-2021-26084)

Atlassian Confluence 远程代码执行漏洞(CVE-2021-26084)-渗透云记 - 专注于网络安全与技术分享
Atlassian Confluence 远程代码执行漏洞(CVE-2021-26084)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Atlassian confluence 远程代码执行漏洞(CVE-2021-26084)

漏洞描述

Atlassian 官方发布了Confluence Server Webwork OGNL注入漏洞(CVE-2021-26084)的安全公告,远程攻击者在经过身份验证或在特定环境下未经身份验证的情况下,可构造OGNL表达式进行注入,实现在Confluence Server或Data Center上执行任意代码,CVSS评分为9.8。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享