
Confluence OGNL इंजेक्शन
Confluence OGNL इंजेक्शन
CVE-2021-26084, Atlassian Confluence Webwork कार्यान्वयन में एक Object-Graph Navigation Language (OGNL) इंजेक्शन भेद्यता है। कोई अप्रमाणित, दूरस्थ हमलावर, Confluence Server या Data Center इंस्टेंस पर भेद्य एंडपॉइंट्स को विशेष रूप से तैयार किया गया अनुरोध भेजकर इस दोष का फायदा उठा सकता है। सफल शोषण हमलावर को मनमाना कोड निष्पादित करने की अनुमति देगा।
python3 CVE-2021-26084.py http://target
यह केवल शैक्षणिक उद्देश्यों के लिए है, लेखक किसी भी क्षति के लिए ज़िम्मेदार नहीं हैं।