CVE-2021-26084
ثغرة حقن Object-Graph Navigation Language (OGNL) في Atlassian Confluence Server وData Center
- تم النشر
- 30/08/2021
- محدث
- 16/12/2025
- تخصيص CNA
- atlassian
- الأدلة المرصودة
- 01/09/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في الإصدارات المتأثرة من Confluence Server وData Center، توجد ثغرة حقن OGNL تسمح لمهاجم غير مصادق بتنفيذ كود عشوائي على مثيل Confluence Server أو Data Center. الإصدارات المتأثرة هي قبل الإصدار 6.13.23، ومن الإصدار 6.14.0 قبل 7.4.11، ومن الإصدار 7.5.0 قبل 7.11.6، ومن الإصدار 7.12.0 قبل 7.12.5.
المصادر
38- CVE-2021-26084استغلال
CVE-2021-26084 تنفيذ التعليمات البرمجية عن بُعد على خوادم Confluence
- CVE-2021-26084الماسح الضوئي
أداة فحص جماعي بسطر واحد لـ Atlassian Confluence CVE-2021-26084
استغلال إثبات المفهوم لثغرة CVE-2021-26084، وهي ثغرة حقن OGNL في Confluence Server وData Center، تعرض تنفيذًا عن بُعد للتعليمات البرمجية دون مصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.