
Vulnérabilité de contrôle d'accès cassé sur Atlassian Confluence Data Center et Server
Ce template examine les endpoints suivants :
- "{{BaseURL}}/dologin.action"
- "{{BaseURL}}"
- "{{BaseURL}}/pages"
- "{{BaseURL}}/confluence"
- "{{BaseURL}}/wiki"
À partir de ces endpoints, il extrait la version ; si celle-ci correspond à l'une des versions ci-dessous, elle est considérée comme vulnérable :
- "8.0.0"
- "8.0.1"
- "8.0.2"
- "8.0.3"
- "8.0.4"
- "8.1.0"
- "8.1.1"
- "8.1.3"
- "8.1.4"
- "8.2.0"
- "8.2.1"
- "8.2.2"
- "8.2.3"
- "8.3.0"
- "8.3.1"
- "8.3.2"
- "8.4.0"
- "8.4.1"
- "8.4.2"
- "8.5.0"
- "8.5.1"
nuclei -u https://yourHost.com -t CVE-2023-22515.yamlUtilisez-le à vos propres risques. Je ne serai pas tenu responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.
Si vous avez des questions, n'hésitez pas à me contacter via Signal ou par e-mail : [email protected].
Si vous souhaitez soutenir mon travail, n'hésitez pas à faire un don via Buy Me a Coffee — votre soutien compte beaucoup et est sincèrement apprécié !