Atlassian Confluence 远程代码执行漏洞(CVE-2021-26084)

日期: 2021-09-01 | 影响软件: Atlassian Confluence | POC: 否

漏洞描述

Atlassian 官方发布了Confluence Server Webwork OGNL注入漏洞(CVE-2021-26084)的安全公告,远程攻击者在经过身份验证或在特定环境下未经身份验证的情况下,可构造OGNL表达式进行注入,实现在Confluence Server或Data Center上执行任意代码,CVSS评分为9.8。

PoC代码

暂无

相关漏洞推荐