靶标介绍:

状态: 未攻克 难度: 一般

在Confluence 8.0到8.5.3版本之间,存在一处由于任意velocity模板被调用导致的OGNL表达式注入漏洞,未授权攻击者利用该漏洞可以直接攻击Confluence服务器并执行任意命令

CVE

可获得徽章:

暂无可获得的徽章 ~

其它信息:

当前靶机未开启
CVE Icon
CVE-2023-22527
0积分 免费
◎ 一血: Asy0y0 ◎ 二血: HOPOL ◎ 三血: 用户ede54de9