confluence rce ssti CVE-2019-3396
安全圈有一个非常有趣的现象,那就是朋友圈没人发 没一个人发 那这个就没什么人关注
CVE-2019-3396 这个出来2个礼拜了 有人开始刷Twitter看到分析文章了才到朋友圈 然后朋友圈才有人开始分析,然后乙方看到有同行分析了才分析然后发通告。
interesting!!!! ^^
https://paper.seebug.org/884/分析文章还是转国内的吧
可以rce 可以ssrf
安全圈有一个非常有趣的现象,那就是朋友圈没人发 没一个人发 那这个就没什么人关注
CVE-2019-3396 这个出来2个礼拜了 有人开始刷Twitter看到分析文章了才到朋友圈 然后朋友圈才有人开始分析,然后乙方看到有同行分析了才分析然后发通告。
interesting!!!! ^^
https://paper.seebug.org/884/分析文章还是转国内的吧
可以rce 可以ssrf