CVE-2022-26134
ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) غير مصادق عليها في Atlassian Confluence
ملخص الثغرة
في الإصدارات المتأثرة من Confluence Server و Data Center، توجد ثغرة حقن OGNL تسمح لمهاجم غير مصادق بتنفيذ تعليمات برمجية عشوائية على مثيل Confluence Server أو Data Center.
الإصدارات المتأثرة
- Atlassian Confluence Server
- Atlassian Confluence Data Center
- الإصدارات > 1.3.0 (< 7.4.17, < 7.13.7, < 7.14.3, < 7.15.2, < 7.16.4, < 7.17.4, < 7.18.1) (ملاحظة: هذه كلها إصدارات فردية، بشكل أساسي جميع الإصدارات حتى 7.4.17 معرضة للخطر، لكن 7.13.6 ليس أحدث من 7.4.x -> معرضة للخطر أيضًا)
المراجع