概要:

  • 介绍OGNL 基本语法 & 内置沙箱机制,并通过一些例子进行初步掌握
  • 梳理 Confluence 处理 HTTP 请求的基本流程
  • 分析 CVE-2022-26134 的补丁,然后独立构造 Exploit

Confluence CVE-2022-26134