
CVE-2021-26084 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Atlassian Confluence Server में एक OGNL इंजेक्शन भेद्यता जो बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन की अनुमति देता है।
Confluence एक वेब-आधारित कॉर्पोरेट विकी है जिसे ऑस्ट्रेलियाई सॉफ्टवेयर कंपनी Atlassian द्वारा विकसित किया गया है।
एक OGNL इंजेक्शन भेद्यता मौजूद है जो एक अप्रमाणित हमलावर को Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देती है।
संदर्भ
Confluence Server 7.4.10 शुरू करने के लिए निम्नलिखित कमांड चलाएँ:
docker-compose up -d
वातावरण शुरू होने के बाद, http://your-ip:8090 पर जाएँ और आप इंस्टॉलेशन गाइड देखेंगे, "Trial installation" चुनें, फिर आपसे लाइसेंस कुंजी भरने के लिए कहा जाएगा। आपको Atlassian से Confluence Server परीक्षण प्रमाणपत्र के लिए आवेदन करना चाहिए।
डेटाबेस कॉन्फ़िगरेशन पेज पर, फ़ॉर्म में डेटाबेस पता db, डेटाबेस नाम , उपयोगकर्ता नाम , पासवर्ड भरें।
confluencepostgrespostgres