
Atlassian Confluence – Schwachstelle für nicht authentifizierte OGNL-Injection (RCE)
Confluence ist ein webbasiertes Corporate-Wiki, das vom australischen Softwareunternehmen Atlassian entwickelt wurde.
Am 02. Juni 2022 veröffentlichte Atlassian ein Sicherheitsbulletin für seine Confluence Server- und Data Center-Anwendungen, das eine kritische Schwachstelle für nicht authentifizierte Remote-Codeausführung hervorhebt. Die OGNL-Injection-Schwachstelle ermöglicht es einem nicht authentifizierten Benutzer, beliebigen Code auf einer Confluence Server- oder Data Center-Instanz auszuführen.
Referenzen:
Führen Sie den folgenden Befehl aus, um einen Confluence Server 7.13.6 zu starten:
docker-compose up -d
Nachdem die Umgebung gestartet ist, besuchen Sie http://your-ip:8090 und Sie sehen den Installationsassistenten. Wählen Sie „Testinstallation“ aus. Anschließend werden Sie aufgefordert, den Lizenzschlüssel einzugeben. Sie sollten ein Confluence-Server-Testzertifikat von Atlassian beantragen.
Befolgen Sie diese Anleitung, um die Installation abzuschließen.
Füllen Sie auf der Datenbankkonfigurationsseite das Formular mit der Datenbankadresse db, dem Datenbanknamen confluence, dem Benutzernamen postgres und dem Passwort postgres aus.
Hinweis: Der Exploit befindet sich noch in der Entwicklung. Alle Pull-Requests und Ideen sind willkommen.
