
أتلسيان خادم كونفلونس ومركز البيانات: CVE-2022-26138
أتلاسيان كونفلونس سيرفر ومركز البيانات: CVE-2022-26138
عند تثبيت تطبيق 'أسئلة لـ Confluence' وتمكينه على Confluence Server أو Data Center، يقوم بإنشاء حساب مستخدم في Confluence باسم المستخدم 'disabledsystemuser' وكلمة المرور 'disabled1system1user6708'، وهي كلمة مرور مضمنة بشكل ثابت، ويتم إضافته إلى مجموعة confluence-users، مما يسمح بعرض وتحرير جميع الصفحات غير المقيدة داخل تطبيق Confluence افتراضيًا.
يمكن للمهاجم استخدام بيانات الاعتماد الثابتة هذه لتسجيل الدخول إلى Confluence والوصول إلى جميع المحتويات داخل مجموعة confluence-users. يتم إنشاء حساب المستخدم هذا عند تثبيت الإصدارات 2.7.34 و2.7.35 و3.0.2 من التطبيق.
لإصلاح مشكلة أسئلة لـ Confluence، توصي Atlassian بتحديث تطبيق أسئلة لـ Confluence إلى إصدار آمن، أو تعطيل/حذف حساب المستخدم disabledsystemuser.
Shodan
title:Confluence
http.favicon.hash:-305179312
fofa:
icon_hash="-305179312"


Dorks:
Shodan title:Confluence http.favicon.hash:-305179312
fofa: icon_hash="-305179312"