
Inyección OGNL en Confluence
Inyección OGNL en Confluence
CVE-2021-26084 es una vulnerabilidad de inyección de Object-Graph Navigation Language (OGNL) en la implementación de Webwork de Atlassian Confluence. Un atacante remoto no autenticado podría explotar esta falla enviando una solicitud especialmente diseñada a endpoints vulnerables en la instancia de Confluence Server o Data Center. Una explotación exitosa permitiría a un atacante ejecutar código arbitrario.
python3 CVE-2021-26084.py http://target
Esto es con fines educativos; los autores no son responsables de ningún daño.