(CVE-2023-22527)Atlassian Confluence - Remote Code Execution
2024-01-23
Atlassian Confluence 存在模板注入代码执行漏洞,攻击者可构造恶意请求触发模板注入进而造成远程命令执行。
509 字
|
3 分钟
CVE-2023-51467 Apache OFBiz: Pre-authentication Remote Code Execution (RCE) vulnerability
2023-12-30
因为前面爆出的OFBiz漏洞中的权限绕过并没有被修复,所以导致了这次的漏洞,通过外部调用groovy并且绕过黑名单达到RCE。
336 字
|
2 分钟
CVE-2022-41678 Apache ActiveMQ Jolokia RCE
2023-12-01
ActiveMQ的漏洞最近也有几个,但是因为我已经看到有师傅分析了自己也就没细看,想着后面学一下思路,但是后来就忘了这档子事了,正好昨天又公布了这个去年的老洞,就一口气都写一个学习笔记罢了。(主要是activemq这个产品并没有整体学一遍,正好也简单学一学。
此外,对于漏洞官方的细节非常详尽,请看这里。
1198 字
|
6 分钟
I DOC VIEW 前台RCE
2023-11-24
I DOC VIEW是一个在线的文档查看器,其中的/html/2word接口因为处理不当,导致可以远程读取任意文件,通过这个接口导致服务器下载恶意的JSP进行解析,从而RCE。
829 字
|
4 分钟