
Confluence OGNL injection
Injeção OGNL no Confluence
CVE-2021-26084 é uma vulnerabilidade de injeção de Object-Graph Navigation Language (OGNL) na implementação do Atlassian Confluence Webwork. Um atacante remoto não autenticado poderia explorar esta falha enviando uma solicitação especialmente criada para endpoints vulneráveis na instância do Confluence Server ou Data Center. A exploração bem-sucedida permitiria que um atacante executasse código arbitrário.
python3 CVE-2021-26084.py http://target
Isto é para fins educacionais. Os autores não são responsáveis por quaisquer danos.