
Confluence OGNL injection
Инъекция OGNL в Confluence
CVE-2021-26084 — это уязвимость внедрения Object-Graph Navigation Language (OGNL) в реализации Webwork от Atlassian Confluence. Неавторизованный удаленный злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос на уязвимые конечные точки экземпляра Confluence Server или Data Center. Успешная эксплуатация позволит злоумышленнику выполнить произвольный код.
python3 CVE-2021-26084.py http://target
Это предоставлено в образовательных целях. Авторы не несут ответственности за любой ущерб.