## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GA0WE1-CVE-2023-22527_CONFLUENCE_RCE
# CVE-2023-22527 ثغرة RCE في Confluence
CVE-2023-22527 - ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Confluence Data Center و Confluence Server - PoC
## المراجع
CVE-2023-22527 - ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Confluence Data Center و Confluence Server | دعم Atlassian | توثيق Atlassian
[CONFSERVER-93833] RCE (تنفيذ التعليمات البرمجية عن بُعد) في Confluence Data Center و Server - CVE-2023-22527 - إنشاء وتتبع طلبات الميزات لمنتجات Atlassian.
## الفرق (Diff)

## الكلمة المفتاحية
Plugin,ognl
## التصحيح (Patch)
root@kitploit:~
protected boolean isBlockedVarRef(Node node) {
String nodeClassName = node.getClass().getName();
if ("ognl.ASTVarRef".equals(nodeClassName)) {
String varRefValue = node.toString();
if (BLOCKED_VAR_REFS.contains(varRefValue)) {
if (!"#attr".equals(varRefValue)) {
LOG.warn("Expression contains blocked var ref [{}]", varRefValue);
}
return true;
}
}
return false;
}