CVE-2022-26134
Eine vorauthentifizierte RCE-Schwachstelle in Atlassian Confluence
Zusammenfassung des CVE
In betroffenen Versionen von Confluence Server und Data Center existiert eine OGNL-Injection-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, beliebigen Code auf einer Confluence Server- oder Data Center-Instanz auszuführen.
Betroffene Versionen
- Atlassian Confluence Server
- Atlassian Confluence Data Center
- Versionen > 1.3.0 (< 7.4.17, < 7.13.7, < 7.14.3, < 7.15.2, < 7.16.4, < 7.17.4, < 7.18.1) (Hinweis: Dies sind alles einzelne Versionen, grundsätzlich sind alle Versionen bis 7.4.17 anfällig, aber 7.13.6 ist nicht neuer als 7.4.x -> ebenfalls anfällig)
Referenzen