← volver
CVE-2021-26084

CVE-2021-26084

CVSS 9.8 CRITICALEPSS 100.0%● KEVCWE-917
En resumen

Una vulnerabilidad en Confluence permite que atacantes ejecuten código malicioso en el servidor sin necesidad de autenticarse. El problema ocurre porque el software no valida adecuadamente la entrada del usuario al procesar expresiones, abriendo un camino para la ejecución de comandos.

Detalle técnico

Una vulnerabilidad de inyección OGNL (CWE-917) en Confluence Server y Data Center permite ejecución remota de código sin autenticación mediante validación inadecuada de entrada. El vector de ataque es a través de la red sin requerir credenciales; las versiones afectadas no desinfectan las expresiones proporcionadas por el usuario antes de procesarlas en el motor OGNL, lo que permite ejecución arbitraria de comandos.

Resumen generado y traducido por IA a partir de la descripción oficial.
In affected versions of Confluence Server and Data Center, an OGNL injection vulnerability exists that would allow an unauthenticated attacker to execute arbitrary code on a Confluence Server or Data Center instance. The affected versions are before version 6.13.23, from version 6.14.0 before 7.4.11, from version 7.5.0 before 7.11.6, and from version 7.12.0 before 7.12.5.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PoCs públicas encontradas37
githubgithub.com/hev0x/CVE-2021-26084_Confluence316githubgithub.com/0xf4n9x/CVE-2021-2608472githubgithub.com/alt3kx/CVE-2021-26084_PoC53githubgithub.com/dinhbaouit/CVE-2021-2608453githubgithub.com/1ZRR4H/CVE-2021-2608430githubgithub.com/crowsec-edtech/CVE-2021-2608421githubgithub.com/Vulnmachines/Confluence_CVE-2021-260848githubgithub.com/taythebot/CVE-2021-260848githubgithub.com/lleavesl/CVE-2021-260847githubgithub.com/JKme/CVE-2021-260845githubgithub.com/BBD-YZZ/Confluence-RCE5githubgithub.com/orangmuda/CVE-2021-260844githubgithub.com/BeRserKerSec/CVE-2021-26084-Nuclei-template3githubgithub.com/ludy-dev/CVE-2021-26084_PoC3githubgithub.com/Loneyers/CVE-2021-260843githubgithub.com/toowoxx/docker-confluence-patched2githubgithub.com/nizar0x1f/CVE-2021-26084-patch-1githubgithub.com/TheclaMcentire/CVE-2021-26084_Confluence1githubgithub.com/Jun-5heng/CVE-2021-260841githubgithub.com/prettyrecon/CVE-2021-26084_Confluence1githubgithub.com/GlennPegden2/cve-2021-26084-confluence1githubgithub.com/nahcusira/CVE-2021-260841githubgithub.com/bcdannyboy/CVE-2021-26084_GoPOC1githubgithub.com/CrackerCat/CVE-2021-260840githubgithub.com/Xc1Ym/cve_2021_260840githubgithub.com/wolf1892/confluence-rce-poc0githubgithub.com/attacker-codeninja/CVE-2021-260840githubgithub.com/Osyanina/westone-CVE-2021-26084-scanner0githubgithub.com/b1gw00d/CVE-2021-260840githubgithub.com/smallpiggy/cve-2021-26084-confluence0githubgithub.com/maskerTUI/CVE-2021-260840githubgithub.com/p0nymc1/CVE-2021-260840githubgithub.com/wdjcy/CVE-2021-260840githubgithub.com/quesodipesto/conflucheck0githubgithub.com/30579096/Confluence-CVE-2021-260840cve_referencepacketstormsecurity.com/files/167449/Atlassian-Confluence-Namespace-OGNL-Injection.htmlno verificadoexploitdbwww.exploit-db.com/exploits/50243no verificado
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →