Confluence 권한 상승 취약점 분석 (CVE-2023-22515)
0x01 취약점 개요
Confluence는 Atlassian이 개발한 기업용 협업 플랫폼입니다. 2023년 10월 Atlassian은 CVE-2023-22515로 명명된 권한 상승 취약점을 공개했습니다. 이 취약점을 악용하면 공격자가 악성 요청을 통해 관리자 계정을 생성하고 시스템에 접근하여 민감한 정보를 유출할 수 있습니다.
다만 Atlassian Cloud 도메인(atlassian.net)에서 호스팅되는 Confluen ...
8월 31일 12:43에 게시됨
Struts2 태그 활용 가이드: property, set, bean, if/else, iterator 등
지난 글에서는 Struts2의 OGNL 표현식에 대해 알아보았습니다. 이번에는 Struts2에서 자주 사용되는 핵심 태그들을 실제 예제와 함께 살펴보겠습니다. 다루게 될 태그는 다음과 같습니다:
기본 태그: property, set, bean, include
조건/반복 태그: if/elseif/else, iterator
오류 관련 태그: fielderror
사전 준비: 모델 및 액션 클래스
먼저 실습에 사용할 User 모델 ...
6월 9일 02:01에 게시됨