CVE-2019-3396:Confluence 文件读取漏洞复现

0x01 漏洞描述git  Atlassian Confluence是企业普遍使用的wiki系统,其6.14.2版本前存在一处未受权的目录穿越漏洞,经过该漏洞,攻击者能够读取任意文件,或利用Velocity模板注入执行任意命令。github 0x02 漏洞环境web 1.根据我过往博客安装vulhubdocker 2.cd 到指定目录:  shell cd vulhub/confluence/CV
相关文章
相关标签/搜索