CVE-2022-26138
ثغرة بيانات الاعتماد المضمّنة في تطبيق Atlassian Questions For Confluence
- تم النشر
- 20/07/2022
- محدث
- 12/01/2026
- تخصيص CNA
- atlassian
- الأدلة المرصودة
- 29/07/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تطبيق Atlassian Questions For Confluence الخاص بـ Confluence Server وData Center ينشئ حساب مستخدم في Confluence ضمن مجموعة confluence-users باسم المستخدم disabledsystemuser وكلمة مرور ثابتة. يمكن لمهاجم بعيد غير مصادَق يعرف كلمة المرور الثابتة استغلال ذلك لتسجيل الدخول إلى Confluence والوصول إلى كل المحتوى المتاح للمستخدمين في مجموعة confluence-users. يتم إنشاء حساب المستخدم هذا عند تثبيت الإصدارات 2.7.34 و2.7.35 و3.0.2 من التطبيق.
المصادر
4- CVE-2022-26138استغلال
استغلال لـ CVE-2022-26138، ثغرة تجاوز SAML SSO في منتجات Atlassian، مع دليل FOFA لتحديد الحالات الضعيفة.
كلمة مرور مضمنة في Atlassian Questions (CVE-2022-26138)
أتلسيان خادم كونفلونس ومركز البيانات: CVE-2022-26138
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.