
Atlassian Confluence Data Center and Server: уязвимость нарушения контроля доступа
Этот шаблон проверяет следующие конечные точки:
- "{{BaseURL}}/dologin.action"
- "{{BaseURL}}"
- "{{BaseURL}}/pages"
- "{{BaseURL}}/confluence"
- "{{BaseURL}}/wiki"
Из этих конечных точек извлекается версия. Если версия совпадает с любой из версий ниже, уязвимость считается подтверждённой:
- "8.0.0"
- "8.0.1"
- "8.0.2"
- "8.0.3"
- "8.0.4"
- "8.1.0"
- "8.1.1"
- "8.1.3"
- "8.1.4"
- "8.2.0"
- "8.2.1"
- "8.2.2"
- "8.2.3"
- "8.3.0"
- "8.3.1"
- "8.3.2"
- "8.4.0"
- "8.4.1"
- "8.4.2"
- "8.5.0"
- "8.5.1"
nuclei -u https://yourHost.com -t CVE-2023-22515.yamlИспользуйте на свой страх и риск. Я не несу ответственности за незаконные действия, совершаемые вами в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Если у вас есть вопросы, пожалуйста, свяжитесь со мной через Signal или по электронной почте: [email protected].
Если вы хотите поддержать мою работу, можете сделать пожертвование через Buy Me a Coffee — ваша поддержка много значит и очень ценится!