Confluence OGNL 注入漏洞的嚴重安全問題


在 2021年的9月, Confluence 遇到了非常嚴重的安全問題。

OGNL 代表對象圖導航語言;它是一種表達語言,用於獲取和設置 Java 對象的屬性,以及其他附加功能,例如列表投影和選擇以及lambda表達式。您可以使用相同的表達式來獲取和設置屬性值。

CVE-2021-26084 - Confluence Server Webwork OGNL injection

https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

這個問題影響非常大,需要馬上修復。

否則將會遇到非常嚴重的服務器安全隱患,如被注入代碼后,你的服務器 CPU 利用率會全部高達 100%。

 

 

同時影響的版本也非常大。

建議馬上修復,以避免受到攻擊。

 

https://www.ossez.com/t/confluence-ognl/13745


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM