CVE-2022-26134
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Atlassian Confluence Server وData Center
- تم النشر
- 03/06/2022
- محدث
- 21/10/2025
- تخصيص CNA
- atlassian
- الأدلة المرصودة
- 02/06/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في الإصدارات المتأثرة من Confluence Server وData Center، توجد ثغرة حقن OGNL من شأنها السماح لمهاجم غير مصادق بتنفيذ تعليمات برمجية عشوائية على مثيل Confluence Server أو Data Center. الإصدارات المتأثرة هي: من 1.3.0 حتى ما قبل 7.4.17، ومن 7.13.0 حتى ما قبل 7.13.7، ومن 7.14.0 حتى ما قبل 7.14.3، ومن 7.15.0 حتى ما قبل 7.15.2، ومن 7.16.0 حتى ما قبل 7.16.4، ومن 7.17.0 حتى ما قبل 7.17.4، ومن 7.18.0 حتى ما قبل 7.18.1.
المصادر
76- CVE-2022-26134webاستغلال
CVE-2022-26134 حمولة ويب
- CVE-2022-26134-POCالماسح الضوئي
أداة فحص دفعاتي متعددة الخيوط تكتشف ثغرات حقن OGNL في Confluence (CVE-2022-26134) من قائمة عناوين URL المستهدفة.
- CVE-2022-26134استغلال
ماسح استغلالات لثغرة CVE-2022-26134 في Atlassian Confluence. يستخدم Shodan للعثور على المضيفين المعرضين للخطر، ثم ينفذ الأوامر عبر ثغرة حقن OGNL.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.