
Proof-of-Concept-Exploit für CVE-2022-26134, eine nicht authentifizierte Remote-Code-Ausführungs-Sicherheitslücke in Atlassian Confluence Server und Data Center über OGNL-Injection.
Confluence, unauthorisierte Remote-Code-Ausführung-Schwachstelle : #CVE-2022-26134 Confluence ist ein webbasiertes Corporate Wiki, das von der australischen Softwarefirma Atlassian entwickelt wurde. Am 2. Juni 2022 veröffentlichte Atlassian ein Sicherheitsbulletin für ihre Confluence Server- und Data Center-Anwendungen, das eine kritische Schwachstelle für nicht authentifizierte Remote-Code-Ausführung hervorhob. Die OGNL #Injection #Schwachstelle ermöglicht es einem nicht authentifizierten Benutzer, beliebigen Code auf einer Confluence Server- oder Data Center-Instanz auszuführen.