
Atlassian Confluence Server and Data Center: CVE-2022-26138
Atlassian Confluence Server y Data Center: CVE-2022-26138
Cuando la aplicación 'Questions for Confluence' está instalada y habilitada en Confluence Server o Data Center, crea una cuenta de usuario de Confluence con el nombre de usuario 'disabledsystemuser' y la contraseña 'disabled1system1user6708', que es una contraseña codificada y se agrega al grupo confluence-users, lo que permite ver y editar todo el contenido no restringido dentro de la aplicación Confluence de forma predeterminada.
Un atacante podría usar estas credenciales codificadas para iniciar sesión en Confluence y acceder a todo el contenido dentro del grupo confluence-users. Esta cuenta de usuario se crea al instalar las versiones 2.7.34, 2.7.35 y 3.0.2 de la aplicación.
Para solucionar el problema de Questions for Confluence, Atlassian recomienda actualizar la aplicación Questions for Confluence a una versión segura, o deshabilitar/eliminar la cuenta disabledsystemuser.
Shodan
title:Confluence
http.favicon.hash:-305179312
fofa:
icon_hash="-305179312"


Dorks:
Shodan title:Confluence http.favicon.hash:-305179312
fofa: icon_hash="-305179312"