## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZZ-SOCMAP-CVE-2021-26084
* CVE-2021-26084
* * *
## ** Описание \- POC для CVE-2021-26084, который представляет собой уязвимость внедрения OGNL (Object-Graph Navigation Language) Pre-Auth RCE в Atlassian Confluence Server. \- создано antx 2022-01-13.
## ** Детали \- В затронутых версиях Confluence Server и Data Center существует уязвимость внедрения OGNL, которая позволяет аутентифицированному пользователю, а в некоторых случаях и неаутентифицированному, выполнять произвольный код на экземпляре Confluence Server или Data Center. Уязвимые конечные точки могут быть доступны пользователю без прав администратора или неаутентифицированному пользователю, если включена опция «Разрешить людям регистрироваться для создания учетной записи». Чтобы проверить, включена ли эта опция, перейдите в COG > Управление пользователями > Параметры регистрации пользователей.