CVE-2021-26084
Vulnerabilità di injection Object-Graph Navigation Language (OGNL) in Atlassian Confluence Server and Data Center
- Pubblicato
- 30 ago 2021
- Aggiornato
- 16 dic 2025
- Assegnazione CNA
- atlassian
- Evidenza osservata
- 1 set 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Nelle versioni interessate di Confluence Server e Data Center, esiste una vulnerabilità di iniezione OGNL che consentirebbe a un attaccante non autenticato di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center. Le versioni interessate sono quelle precedenti alla versione 6.13.23, dalla versione 6.14.0 fino alla 7.4.11, dalla versione 7.5.0 fino alla 7.11.6 e dalla versione 7.12.0 fino alla 7.12.5.
Fonti
38- CVE-2021-26084Exploit
CVE-2021-26084 Esecuzione Remota di Codice su Server Confluence
- CVE-2021-26084Scanner
Atlassian Confluence CVE-2021-26084 controllore di massa one-liner
Exploit proof-of-concept per CVE-2021-26084, una vulnerabilità di iniezione OGNL in Confluence Server e Data Center, che dimostra l'esecuzione remota di codice non autenticata.
Questo template nuclei serve per verificare la vulnerabilità senza eseguire alcun comando sulla macchina target.
- CVE-2021-26084Exploit
Exploit Python per CVE-2021-26084 che mira all'esecuzione remota di codice pre-autenticazione su Confluence Server tramite iniezione OGNL. Esegue comandi arbitrari su istanze vulnerabili.
- CVE-2021-26084_ConfluenceExploit
Exploit Python per CVE-2021-26084, una vulnerabilità di iniezione OGNL in Confluence Server/Data Center che consente l'esecuzione remota di codice autenticata o non autenticata tramite parametri queryString appositamente modificati.
- CVE-2021-26086Exploit
Iniezione OGNL in Confluence [CVE-2021-26084].
- CVE-2021-26084Exploit
confluence esecuzione remota di codice RCE / Autore:Jun_sheng
CVE-2021-26084 - Iniezione OGNL di Webwork in Confluence Server
CVE-2021-26084 Esecuzione di codice in remoto su server Confluence
- CVE-2021-26084_ConfluenceExploit
CVE-2021-26084 - Confluence Pre-Auth RCE iniezione OGNL con echo
- CVE-2021-26084Exploit
CVE-2021-26084 - Iniezione OGNL in Confluence Server Webwork (RCE pre-autenticazione)
- CVE-2021-26084_ConfluenceExploit
Exploit della CVE 2021 26084 di Confluence
Proof-of-concept exploit per CVE-2021-26084, una vulnerabilità di iniezione OGNL in Atlassian Confluence Server e Data Center che consente l'esecuzione remota di codice senza autenticazione.
- CVE-2021-26084Exploit
Iniezione OGNL in Confluence
- CVE-2021-26084Scanner
Rilevamento batch
- Confluence-RCEExploit
RCE su Confluence (CVE-2021-26084, CVE-2022-26134, CVE-2023-22527)
PoC di CVE-2021-26084 scritto in Golang basato su https://twitter.com/jas502n/status/1433044110277890057?s=20
- CVE-2021-26084Exploit
Atlassian Confluence RCE Pre-Autenticazione
- CVE-2021-26084Exploit
Exploit per CVE-2021-26084 che sfrutta la vulnerabilità di iniezione OGNL in Confluence Server per esecuzione remota di codice senza autenticazione.
- cve-2021-26084-confluenceExploit
Un PoC rapido e sporco per cve-2021-26084, dato che nessuno di quelli esistenti ha funzionato per me.
- CVE-2021-26084Exploit
CVE-2021-26084 Esecuzione di codice remoto su server Confluence, riferimento: https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md
Exploit PoC per CVE-2021-26084, una vulnerabilità di iniezione OGNL in Atlassian Confluence che consente l'esecuzione remota di codice non autenticata tramite parametri queryString appositamente creati.
- CVE-2021-26084Exploit
CVE-2021-26084 Confluence iniezione OGNL
[CVE-2021-26084] Script di test per RCE pre-autenticazione su Confluence
- CVE-2021-26084Exploit
Questo è exploit
Analisi tecnica ed exploit proof-of-concept per CVE-2021-26084, una vulnerabilità di iniezione OGNL in Atlassian Confluence Server. Include analisi della causa principale, mappatura dei parametri vulnerabili e guida al rilevamento.
Patch per CVE-2021-26084 come fornita in "Confluence Security Advisory - 2021-08-25"
- CVE-2021-26086Exploit
Iniezione OGNL webwork nel server Confluence
- conflucheckScanner
Script Python 3 per identificare CVE-2021-26084 tramite richieste di rete.
- cve-2021-26084-confluenceExploit
Basta eseguire il comando senza pensare.
Esecuzione di codice remota su server Confluence : CVE-2021-26084
Exploit proof-of-concept per CVE-2021-26084, una vulnerabilità di injection OGNL in Atlassian Confluence Server che consente l'esecuzione di codice remoto senza autenticazione.
Preparazione del POC per CVE-2021-26084
- cve_2021_26084Exploit
cve-2021-26084 EXP
- APT-BackpackExploit
cve-2019-11510, cve-2019-19781, cve-2020-5902, cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865
- PocListExploit
Collezione di POC ed EXP per vulnerabilità, in continuo aggiornamento. Apache Druid - Lettura arbitraria di file (CVE-2021-36749), Confluence RCE (CVE-2021-26084), ZeroShell Firewall RCE (CVE-2019-12725), ApacheSolr Lettura arbitraria di file, Lanying OA Lettura arbitraria di file, phpStudy RCE, ShowDoc Caricamento arbitrario di file, Yuanchuang Xianfeng Backend non autorizzato, Kyan Perdita di credenziali account, TerraMasterTOS Lettura arbitraria di file, TamronOS-IPTV System RCE, Wayos Firewall Perdita di credenziali account
Fellipe Oliveira · java · 1 set 2021
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.