靶标介绍:
状态: 未攻克
难度: 一般
在Confluence 8.0到8.5.3版本之间,存在一处由于任意velocity模板被调用导致的OGNL表达式注入漏洞,未授权攻击者利用该漏洞可以直接攻击Confluence服务器并执行任意命令
CVE可获得徽章:
暂无可获得的徽章 ~
其它信息:
当前靶机未开启
CVE-2023-22527
◎ 一血: Asy0y0
◎ 二血: HOPOL
◎ 三血: 用户ede54de9