Atlassian Confluence是企业广泛使用的wiki系统。2022年6月2日Atlassian官方发布了一则安全更新, Confluence上存在一个严重的未经身份验证的远程代码执行漏洞。OGNL注入漏洞允许未经身份验证的用户在Confluence Server或Data Center实例上执行任意代码。
DDCTF是个挺好的比赛,题目质量很高,py程度很低。不知道今年为什么这么少队伍签到,难道跟别的比赛撞车了?
在注释里看就是SSTI。
p1ay2win
他们的爱与风华,只问自由,只问盛放,只问深情,只问初心,只问勇敢,无问西东。
CN
文章
39
分类
7
标签
35
代码审计
日常
Update your browser to view this website correctly. Update my browser now
×