
Доказательство концепции эксплуатации CVE-2021-26084 — уязвимости внедрения OGNL в Atlassian Confluence Server, позволяющей неавторизованное удалённое выполнение кода.
Confluence — это корпоративная вики-система на базе веба, разработанная австралийской компанией Atlassian.
Существует уязвимость внедрения OGNL, которая позволяет неаутентифицированному злоумышленнику выполнять произвольный код в экземпляре Confluence Server или Data Center.
Ссылки
Выполните следующую команду для запуска Confluence Server 7.4.10:
docker-compose up -d
После запуска окружения перейдите по адресу http://your-ip:8090 — вы увидите мастер установки. Выберите «Пробная установка», затем вас попросят ввести лицензионный ключ. Вам следует запросить тестовый сертификат Confluence Server у Atlassian.
На странице настройки базы данных заполните форму, указав адрес базы данных db, имя базы данных , имя пользователя , пароль .
confluencepostgrespostgres