22527专题

confluence模版注入漏洞_CVE-2023-22527

1. 漏洞简介 Confluence是Atlassian公司开发的一款专业的企业知识管理与协同软件,可用于构建企业wiki。 Confluence Data Center和Confluence Server多个受影响版本中存在模板注入漏洞,未经身份验证的威胁者可利用该漏洞在受影响的实例上实现远程代码执行。 2. 影响版本 Confluence Data Center和Confluence S

Atlassian Confluence存在远程代码执行漏洞(CVE-2023-22527) 附POC软件

@[toc] Atlassian Confluence存在远程代码执行漏洞(CVE-2023-22527) 附POC软件 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 1. Atlassian Confluence简介 微信公众号搜

Atlassian Confluence RCE漏洞复现(CVE-2023-22527)

0x01 产品简介 Atlassian Confluence是一款由Atlassian开发的企业团队协作和知识管理软件,提供了一个集中化的平台,用于创建、组织和共享团队的文档、知识库、项目计划和协作内容。是面向大型企业和组织的高可用性、可扩展性和高性能版本。 0x02 漏洞概述 Atlassian Confluence /template/aui/text-inline.vm接口处存在vel