
Injection OGNL Confluence
Injection OGNL dans Confluence
CVE-2021-26084 est une vulnérabilité d'injection Object-Graph Navigation Language (OGNL) dans l'implémentation Webwork d'Atlassian Confluence. Un attaquant distant non authentifié pourrait exploiter cette faille en envoyant une requête spécialement conçue à des points de terminaison vulnérables sur l'instance Confluence Server ou Data Center. Une exploitation réussie permettrait à un attaquant d'exécuter du code arbitraire.
python3 CVE-2021-26084.py http://target
Ceci est à des fins éducatives, les auteurs ne sont pas responsables des dommages éventuels.