
Confluence OGNLインジェクション
Confluence OGNL インジェクション
CVE-2021-26084は、Atlassian Confluence Webwork実装におけるObject-Graph Navigation Language (OGNL) インジェクションの脆弱性です。認証されていないリモートの攻撃者が、Confluence ServerまたはData Centerインスタンスの脆弱なエンドポイントに特別に細工されたリクエストを送信することにより、この欠陥を悪用する可能性があります。悪用に成功すると、攻撃者は任意のコードを実行できるようになります。
python3 CVE-2021-26084.py http://target
これは教育目的のみであり、著者はいかなる損害についても責任を負いません。