漏洞复现 Confluence CVE-2023-22515 权限提升漏洞 |POC

admin 2024年2月23日20:50:19评论21 views字数 522阅读1分44秒阅读模式
点击蓝字 关注我们

01

漏洞描述

Confluence CVE-2023-22515 权限提升漏洞

产品简介:Confluence是一个专业的企业知识管理与协同软件,也可以用于构建企业wiki。使用简单,但它强大的编辑和站点管理特征能够帮助团队成员之间共享信息、文档协作、集体讨论,信息推送。

漏洞复现 Confluence CVE-2023-22515 权限提升漏洞 |POC
漏洞简介:Confluence近期推出一个严重漏洞cve-2023-22515,由于未授权和xwork框架问题,导致攻击者可以未授权将系统设置为未安装完成的状态,然后可以进行管理员账号密码设置。从而登录系统,造成敏感信息泄漏等。

漏洞影响版本:

8.0.0 <= Atlassian Confluence < 8.3.3

8.4.0 <= Atlassian Confluence < 8.4.3

8.5.0 <= Atlassian Confluence < 8.5.2

02

资产发现

fofa:product="ATLASSIAN-Confluence"

hunter:app.name="Confluence"

03

漏洞复现

1、重置系统状态

漏洞复现 Confluence CVE-2023-22515 权限提升漏洞 |POC
2、设置管理员账号密码user1/user1

漏洞复现 Confluence CVE-2023-22515 权限提升漏洞 |POC
3、结束配置

漏洞复现 Confluence CVE-2023-22515 权限提升漏洞 |POC

POC

漏洞复现 Confluence CVE-2023-22515 权限提升漏洞 |POC

漏洞复现 Confluence CVE-2023-22515 权限提升漏洞 |POC

漏洞复现 Confluence CVE-2023-22515 权限提升漏洞 |POC

原文始发于微信公众号(安全小圈):漏洞复现 Confluence CVE-2023-22515 权限提升漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月23日20:50:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞复现 Confluence CVE-2023-22515 权限提升漏洞 |POChttp://cn-sec.com/archives/2114755.html

发表评论

匿名网友 填写信息