
Atlassian Confluence Server and Data Center: CVE-2022-26138
Atlassian Confluence Server und Data Center: CVE-2022-26138
Wenn die App 'Questions for Confluence' auf Confluence Server oder Data Center installiert und aktiviert ist, erstellt sie ein Confluence-Benutzerkonto mit dem Benutzernamen 'disabledsystemuser' und dem Passwort 'disabled1system1user6708', bei dem es sich um ein hartcodiertes Passwort handelt. Dieses Konto wird zur Gruppe 'confluence-users' hinzugefügt, die standardmäßig das Anzeigen und Bearbeiten aller nicht eingeschränkten Seiten innerhalb der Confluence-Anwendung ermöglicht.
Ein Angreifer könnte diese hartcodierten Anmeldedaten verwenden, um sich bei Confluence anzumelden und auf alle Inhalte der Gruppe confluence-users zuzugreifen. Dieses Benutzerkonto wird bei der Installation der Versionen 2.7.34, 2.7.35 und 3.0.2 der App erstellt.
Um das Problem mit Questions for Confluence zu beheben, empfiehlt Atlassian, die App Questions for Confluence auf eine sichere Version zu aktualisieren oder das Konto disabledsystemuser zu deaktivieren/löschen.
Shodan
title:Confluence
http.favicon.hash:-305179312
fofa:
icon_hash="-305179312"


Dorks:
Shodan title:Confluence http.favicon.hash:-305179312
fofa: icon_hash="-305179312"