| ID: | 16466 |
|---|---|
| 标题: | Confluence OGNL 注入 (CVE-2022-26134) |
| 描述: | Confluence OGNL 注入 (CVE-2022-26134) vulfocus/confluence_cve-2022-26134:latest Confluence 是由澳大利亚软件公司 Atlassian 开发的基于网络的企业 wiki。 2022 年 6 月 2 日,Atlassian 发布了针对其 Confluence Server 和数据中心应用程序的安全公告,强调了一个严重严重的未经身份验证的远程代码执行漏洞。OGNL 注入漏洞允许未经身份验证的用户在 Confluence 服务器或数据中心实例上执行任意代码。 数据库地址127.0.0.1、数据库名称confluence、用户名root、密码root license key自行申请, |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | 无 |
| writeup: |
https://forum.butian.net/share/1645 验证后的网址 https://github.com/jbaines-r7/through_the_wire |