Confluence 文件读取漏洞CVE-2019-3394该如何复现
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,Confluence 文件读取漏洞CVE-2019-3394该如何复现,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。0x01 影响范
千家信息网最后更新 2025年12月01日Confluence 文件读取漏洞CVE-2019-3394该如何复现
Confluence 文件读取漏洞CVE-2019-3394该如何复现,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。
0x01 影响范围
6.1.0 <= version < 6.6.16
6.7.0 <= version < 6.13.7
6.14.0 <= version < 6.15.8
0x02 环境搭建
温馨提示:环境搭建要使用4G或以上运存的虚拟机/VPS搭建
这里使用之前CVE-2019-3396的漏洞环境,按照链接中的步骤搭建即可
https://github.com/vulhub/vulhub/tree/master/confluence/CVE-2019-3396
环境启动过程中出现了点小问题
经百度查找后得到解决方案:
# 进入backports模块路径
cd /usr/local/lib/python2.7/dist-packages
# 复制整个包到transport包路径下
cp -r backports /usr/local/lib/python2.7/dist-packages/docker/transport
0x03 漏洞利用
创建页面填好信息后,确认创建处抓包
修改编辑文本的内容如下:
导出为word处抓包
在返回包中即可看到web.xml文件内容
条件限制:此漏洞无法跳出web目录去读其他目录的文件
关于Confluence 文件读取漏洞CVE-2019-3394该如何复现问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。
漏洞
文件
环境
问题
内容
更多
目录
路径
帮助
解答
易行
温馨
简单易行
信息
小伙
小伙伴
文本
方案
方法
条件
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
电脑服务器怎么自己加材质包
服务器管理中添加.net
网络安全100个常识
国泰安数据库查找值
信安网络安全标准
180482与服务器版本不一致
陕西用友软件开发
辽宁云手机服务器租用
数据库数据类型怎么约束
数据库转发包
更换系统会不会清除数据库
企业租车软件开发
互联网科技公司投资回报率
软件开发产品经理面试题
鼎普网络安全审计系统
衡阳帮助软件开发哪家好
中科软的软件开发毛利多少
k2 打印服务器
服务器供货商
广州市网络安全周2021
网络设计软件开发
180482与服务器版本不一致
一种网络安全通信隔离装置
网红服务器我的世界小游戏
超级五笔软件开发
玩游戏无法连接服务器
sql数据库安全性设计
东莞东信网络技术
orical 数据库下载
大连地区网络安全培训机构推荐