
Confluence Server y Data Center - CVE-2022-26134 - PoC de vulnerabilidad crítica de ejecución remota de código sin autenticación
Confluence Server y Data Center - CVE-2022-26134 - PoC de vulnerabilidad crítica de ejecución remota de código no autenticada

Atlassian califica el nivel de gravedad de esta vulnerabilidad como crítico, según la escala publicada en los niveles de gravedad de Atlassian. Todas las versiones de Confluence Server y Data Center anteriores a las versiones corregidas enumeradas anteriormente se ven afectadas por esta vulnerabilidad.
Las versiones publicadas 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 y 7.18.1 contienen una corrección para este problema.
git clone https://github.com/shamo0/CVE-2022-26134.git
cd CVE-2022-26134
python3 exploit.py https://target.com CMD
https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html