CVE-2022-26134
Une vulnérabilité RCE non authentifiée dans Atlassian Confluence
Résumé de la CVE
Dans les versions concernées de Confluence Server et Data Center, une vulnérabilité d'injection OGNL existe qui permettrait à un attaquant non authentifié d'exécuter du code arbitraire sur une instance Confluence Server ou Data Center.
Versions concernées
- Atlassian Confluence Server
- Atlassian Confluence Data Center
- Versions > 1.3.0 (< 7.4.17, < 7.13.7, < 7.14.3, < 7.15.2, < 7.16.4, < 7.17.4, < 7.18.1) (Note : ce sont toutes des versions individuelles, en gros toutes les versions jusqu'à 7.4.17 sont vulnérables, mais 7.13.6 n'est pas plus récente que 7.4.x -> également vulnérable)
Références