
استغلال إثبات المفهوم لـ CVE-2022-26134، وهي ثغرة حقن OGNL غير مصادق عليها في Atlassian Confluence Server و Data Center، مما يتيح تنفيذ الأوامر عن بُعد.
ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصرح بها في Confluence: #CVE-2022-26134 Confluence هو نظام ويكي مؤسسي قائم على الويب تم تطويره بواسطة شركة البرمجيات الأسترالية Atlassian. في 02 يونيو 2022، أصدرت Atlassian إشعارًا أمنيًا لتطبيقات Confluence Server و Data Center، مسلطة الضوء على ثغرة تنفيذ تعليمات برمجية عن بُعد حرجة بدون مصادقة. تسمح ثغرة #injection #vulnerability OGNL لمستخدم غير مصادق بتنفيذ تعليمات برمجية عشوائية على خادم Confluence أو مثيل Data Center.