confluence rce ssti CVE-2019-3396

安全圈有一个非常有趣的现象,那就是朋友圈没人发 没一个人发 那这个就没什么人关注

CVE-2019-3396 这个出来2个礼拜了 有人开始刷Twitter看到分析文章了才到朋友圈 然后朋友圈才有人开始分析,然后乙方看到有同行分析了才分析然后发通告。

interesting!!!! ^^

https://paper.seebug.org/884/分析文章还是转国内的吧

可以rce 可以ssrf 

猜你喜欢

转载自www.cnblogs.com/xsserhaha/p/10684831.html