confluence CVE-2019-3396 취약점 조치 – chohi's HOME (kkoc.org)
confluence CVE-2019-3396 취약점 조치 – chohi's HOME
confluence CVE-2019-3396 취약점 https://confluence.atlassian.com/doc/confluence-security-advisory-2019-03-20-966660264.html l Atlassian Confluence에 v6.10.0 기준으로 임시조치 방법을 기술함. 컨플루언스 관리 > 애드온(Add-on) 관
www.kkoc.org
https://confluence.atlassian.com/doc/confluence-security-advisory-2019-03-20-966660264.html
테스트에 사용된 코드
https://github.com/jas502n/CVE-2019-3396
Confluence Security Advisory - 2019-03-20 | Confluence Data Center and Server 7.19 | Atlassian Documentation
confluence.atlassian.com
Atlassian Confluence에 v6.10.0 기준으로 임시조치 방법을 기술함.
컨플루언스 관리 > 애드온(Add-on) 관리 선택
WebDAV Plugin, Widget Connector 비활성화
보완 취약점 조치 이전
“cat /etc/passwd” <- 명령어가 실행 되는 문제점등 각종 shell 스크립트를 구동할 수 있는 취약점이 있었다.
보완 취약점 조치 이후
confluence 설치된 host에서 shell 명령어가 실행 안되는것 확인
'경로 및 정보' 카테고리의 다른 글
python command injection (0) | 2022.09.18 |
---|---|
[WEB] SSTI(Server Side Template Injection) 취약점 (0) | 2022.09.15 |
Nginx 기본 환경 (0) | 2022.09.15 |
이더리움 개발자 도구 리스트(Ethereum Developer Tools List) (1) | 2022.09.04 |
[ Browser ] v8 exploit 공부를 위한 자료들 (펌) (0) | 2022.09.01 |