
Confluence Server et Data Center - CVE-2022-26134 - PoC de vulnérabilité d'exécution de code à distance non authentifiée de gravité critique
Confluence Server et Data Center - CVE-2022-26134 - Preuve de concept de vulnérabilité d'exécution de code à distance non authentifiée de sévérité critique

Atlassian considère le niveau de sévérité de cette vulnérabilité comme critique, selon l'échelle publiée dans les niveaux de sévérité d'Atlassian. Toutes les versions de Confluence Server et Data Center antérieures aux versions corrigées listées ci-dessus sont affectées par cette vulnérabilité.
Les versions publiées 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 et 7.18.1 contiennent un correctif pour ce problème.
git clone https://github.com/shamo0/CVE-2022-26134.git
cd CVE-2022-26134
python3 exploit.py https://target.com CMD
https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html