
Preuve de concept d'exploitation pour CVE-2022-26134, une vulnérabilité d'injection OGNL non authentifiée dans Atlassian Confluence Server et Data Center, permettant l'exécution de code à distance.
Vulnérabilité d'exécution de code à distance non autorisée sur Confluence : #CVE-2022-26134 Confluence est un wiki d'entreprise basé sur le web développé par la société australienne Atlassian. Le 2 juin 2022, Atlassian a publié un avis de sécurité pour ses applications Confluence Server et Data Center, mettant en évidence une vulnérabilité d'exécution de code à distance non authentifiée d'une sévérité critique. La #vulnérabilité d'#injection OGNL permet à un utilisateur non authentifié d'exécuter du code arbitraire sur une instance Confluence Server ou Data Center.