Atlassian Confluence 远程代码执行漏洞(CVE-2021-26084)

2021-09-01 Atlassian Confluence PoC No

Description

Atlassian 官方发布了Confluence Server Webwork OGNL注入漏洞(CVE-2021-26084)的安全公告,远程攻击者在经过身份验证或在特定环境下未经身份验证的情况下,可构造OGNL表达式进行注入,实现在Confluence Server或Data Center上执行任意代码,CVSS评分为9.8。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities