
Confluence OGNL injection
Confluence OGNL 주입
CVE-2021-26084는 Atlassian Confluence Webwork 구현에서 발생하는 Object-Graph Navigation Language (OGNL) 주입 취약점입니다. 인증되지 않은 원격 공격자가 Confluence Server 또는 Data Center 인스턴스의 취약한 엔드포인트에 특수 조작된 요청을 전송하여 이 결함을 악용할 수 있습니다. 성공적으로 악용할 경우 공격자가 임의 코드를 실행할 수 있습니다.
python3 CVE-2021-26084.py http://target
이는 교육 목적으로만 제공되며, 저자는 어떠한 손해에 대해서도 책임을 지지 않습니다.