
CVE-2023-22515 - Vulnerabilità di controllo degli accessi interrotto in Confluence Data Center e Server
CVE-2023-22515, una vulnerabilità critica che colpisce le istanze on-premises di Confluence Server e Confluence Data Center, una vulnerabilità di Broken Access Control. Atlassian ha fornito un punteggio base CVSS di 10.0
cat file.txt| while read host do;do curl -skL "http://$host/setup/setupadministrator.action" | grep -i "<title>Setup System Administrator" && echo $host "is VULN";done
nuclei -u target -t CVE-2023-22515.yaml
sudo pip install -r requirements.txt
sudo python3 exploit.py --url [target]
8.0.0
8.0.1
8.0.2
8.0.3
8.0.4
8.1.0
8.1.1
8.1.3
8.1.4
8.2.0
8.2.1
8.2.2
8.2.3
8.3.0
8.3.1
8.3.2
8.4.0
8.4.1
8.4.2
8.5.0
8.5.1
8.3.3 o successiva
8.4.3 o successiva
8.5.2 (release Long Term Support) o successiva