xaker

Сливаем Confluence. Как эксплуатировать path traversal и RCE в корпоративной вики

  • четверг, 30 мая 2019 г. в 00:23:23
https://xakep.ru/2019/05/29/confluence-rce/


Для подписчиков
В Confluence, популярной корпоративной системе для организации знаний, нашли серьезную уязвимость. Учитывая, что в Confluence обычно хранят важнейшие данные, проблема может иметь самые серьезные последствия. Но даже если ты не планируешь заниматься промышленным шпионажем, разобрать эту уязвимость будет небесполезно.