
Iniezione OGNL in Confluence
Iniezione OGNL in Confluence
CVE-2021-26084 è una vulnerabilità di iniezione Object-Graph Navigation Language (OGNL) nell'implementazione Webwork di Atlassian Confluence. Un utente malintenzionato remoto, non autenticato, potrebbe sfruttare questa falla inviando una richiesta appositamente predisposta agli endpoint vulnerabili sull'istanza Confluence Server o Data Center. Lo sfruttamento riuscito consentirebbe a un utente malintenzionato di eseguire codice arbitrario.
python3 CVE-2021-26084.py http://target
Questo è solo a scopo educativo, gli autori non sono responsabili per eventuali danni.