Abuse Melding

Je hebt een klacht over de onderstaande posting:

03-06-2022, 10:19 door Anoniem

In het mitigatie advies van Confluence is te lezen dat het blokkeren van de tekst '${' kan helpen. Omdat Confluence eerder (CVE-2021-26084) kwetsbaar is geweest voor OGNL injecties, vermoed ik dat dit een vergelijkbare kwetsbaarheid is. Dergelijke kwetsbaarheden zijn eenvoudig te misbruiken als je weet om welke pagina of endpoint het gaat. Zodra de patch zaterdagochtend bekend is zal het niet lang duren om dit te achterhalen. Mijn glazen bol voorspelt daarom veel ellende over het komende weekend bij de organisaties die hun Confluence niet van het internet hebben gehaald (en niet binnen X uur de patch uitrollen).

Beschrijf je klacht (Optioneel):

captcha