
Confluence-OGNL-Injection
Confluence OGNL-Injektion
CVE-2021-26084 ist eine Object-Graph Navigation Language (OGNL)-Injektionsschwachstelle in der Atlassian Confluence Webwork-Implementierung. Ein nicht authentifizierter, entfernter Angreifer könnte diese Schwachstelle ausnutzen, indem er eine speziell gestaltete Anfrage an anfällige Endpunkte auf dem Confluence Server oder Data Center sendet. Eine erfolgreiche Ausnutzung würde es einem Angreifer ermöglichen, beliebigen Code auszuführen.
python3 CVE-2021-26084.py http://target
Dies dient nur zu Ausbildungszwecken. Die Autoren übernehmen keine Verantwortung für etwaige Schäden.