警告
请勿使用本文提到的内容违反法律。
本文不提供任何担保
目录
一、CVE-2021-26084
(一)概述
Atlassian Confluence是Atlassian公司出品的专业wiki程序。它可以作为一个知识管理的工具,通过它能够实现团队成员之间的协作和知识共享。攻击者在经过身份验证或在特定环境下未经身份验证的情况下,可构造OGNL表达式进行注入,实现在 Confluence Server或Data Center上执行任意代码。
(二)影响版本
- Confluence < 6.13.23
- 6.14.0 ≤ Confluence < 7.4.11
- 7.5.0 ≤ Confluence < 7.11.6
- 7.12.0 ≤ Confluence < 7.12.5
- Confluence < 7.13.0
本文详细介绍了CVE-2021-26084、CVE-2021-26085和CVE-2022-26134三个Atlassian Confluence的重大安全漏洞,包括漏洞概述、影响版本和复现步骤。攻击者可利用这些漏洞执行任意代码,需注意防范。
订阅专栏 解锁全文

2119

被折叠的 条评论
为什么被折叠?



