-
Atlassian Confluence 遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-26084)
Atlassian Confluence是Atlassian公司出品的專業(yè)的企業(yè)知識管理與協(xié)同軟件,可用于構(gòu)建企業(yè)文庫等。2021年8月26日Atlassian官方發(fā)布公告,披露了CVE-2021-26084 Atlassian Confluence 遠(yuǎn)程代碼執(zhí)行漏洞。攻擊者在經(jīng)過認(rèn)證后或在部分場景下無需認(rèn)證,即可構(gòu)造惡意請求,造成OGNL表達(dá)式注入,從而執(zhí)行任意代碼,控制服務(wù)器。武漢云之巔應(yīng)急響應(yīng)中心提醒 Atlassian Confluence 用戶盡快采取安全措施阻止漏洞攻擊。