| ID: | 16710 |
|---|---|
| 标题: | confluence 信息泄露 (CVE-2015-8399) |
| 描述: | confluence 信息泄露 (CVE-2015-8399) vulfocus/confluence-cve_2015_8399:latest Atlassian Confluence是澳大利亚Atlassian公司的一套专业的企业知识管理与协同软件,也可以用于构建企业WiKi。该软件可实现团队成员之间的协作和知识共享。 Atlassian Confluence 5.8.17之前版本中存在安全,该漏洞源于spaces/viewdefaultdecorator.action和admin/viewdefaultdecorator.action文件没有充分过滤‘decoratorName’参数。远程攻击者可利用该漏洞读取配置文件。 |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | <vulfocus> <WEB> <confluence 信息泄露 (CVE-2015-8399)> 的答案 |
| writeup: | https://www.freesion.com/article/3095629953/ |