Confluence viewdefaultdecorator.action-任意文件读取(CVE-2015-8399)

2021-01-19 Confluence PoC No

Description

【漏洞对象】Atlassian Confluence 【涉及版本】<5.8.17 【漏洞描述】该漏洞源于spaces/viewdefaultdecorator.action和admin/viewdefaultdecorator.action文件没有充分过滤’decoratorName’参数,导致远程攻击者可利用该漏洞读取配置文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities