
حقن OGNL في Confluence
حقن OGNL في Confluence
CVE-2021-26084 هي ثغرة حقن في لغة التنقل في الرسم البياني للكائنات (Object-Graph Navigation Language - OGNL) في تطبيق Webwork الخاص بـ Atlassian Confluence. يمكن لمهاجم بعيد غير مصادق عليه استغلال هذا الخلل عن طريق إرسال طلب مُصمم خصيصًا إلى نقاط النهاية المعرضة للخطر على خادم Confluence أو مثيل Data Center. قد يسمح الاستغلال الناجح للمهاجم بتنفيذ تعليمات برمجية عشوائية.
python3 CVE-2021-26084.py http://target
هذا لأغراض تعليمية، المؤلفون غير مسؤولين عن أي أضرار.