Confluence 是由澳大利亚软件公司 Atlassian 开发的基于 Web 的企业维基。
存在一个 OGNL 注入漏洞,允许未经身份验证的攻击者在 Confluence Server 或 Data Center 实例上执行任意代码。
参考资料
执行以下命令启动 Confluence Server 7.4.10:
docker-compose up -d
环境启动后,访问 http://your-ip:8090 将看到安装向导,选择“试用安装”,然后系统会要求填写许可证密钥。你需要从 Atlassian 申请一个 Confluence Server 测试证书。
在数据库配置页面,填写表单:数据库地址为 db,数据库名称为 confluence,用户名为 postgres,密码为 postgres。