Confluence未授权管理用户添加漏洞复现 【CVE-2023-22515】
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。
一、漏洞描述
Atlassian Confluence是企业广泛使用的wiki系统。
2023年10月4日,Atlassian官方发布了对于CVE-2023-22515漏洞的补丁。这个漏洞是由属性覆盖导致,利用该漏洞攻击者可以重新执行Confluence安装流程并增加管理员账户。
二、漏洞影响版本
version>8.0.0
三、网络空间测绘查询
fofa:app=“ATLASSIAN-Confluence”

本文详细描述了AtlassianConfluence的一个未授权管理用户添加漏洞(CVE-2023-22515),影响版本8.0.0以上。文章提供了手动和自动化复现漏洞的方法,包括POC示例以及小龙POC和nuclei检测工具的应用。

订阅专栏 解锁全文
1293

被折叠的 条评论
为什么被折叠?



