confluence rce ssti CVE-2019-3396

安全圈有一个非常有趣的现象,那就是朋友圈没人发 没一个人发 那这个就没什么人关注

CVE-2019-3396 这个出来2个礼拜了 有人开始刷Twitter看到分析文章了才到朋友圈 然后朋友圈才有人开始分析,然后乙方看到有同行分析了才分析然后发通告。

 

interesting!!!! ^^

 

 

https://paper.seebug.org/884/分析文章还是转国内的吧

可以rce 可以ssrf 

posted @ 2019-04-10 17:28  xsser's  阅读(1001)  评论(0编辑  收藏  举报