CVE-2019-3396:Confluence 文件讀取漏洞復現

0x01 漏洞描述git  Atlassian Confluence是企業普遍使用的wiki系統,其6.14.2版本前存在一處未受權的目錄穿越漏洞,經過該漏洞,攻擊者能夠讀取任意文件,或利用Velocity模板注入執行任意命令。github 0x02 漏洞環境web 1.根據我過往博客安裝vulhubdocker 2.cd 到指定目錄:  shell cd vulhub/confluence/CV
相關文章
相關標籤/搜索