
Atlassian Confluence Server and Data Center: CVE-2022-26138
Atlassian Confluence Server and Data Center: CVE-2022-26138
Lorsque l'application « Questions for Confluence » est installée et activée sur Confluence Server ou Data Center, elle crée un compte utilisateur Confluence avec le nom d'utilisateur 'disabledsystemuser' et le mot de passe 'disabled1system1user6708', un mot de passe codé en dur ; ce compte est ajouté au groupe confluence-users, ce qui permet par défaut de voir et de modifier toutes les pages non restreintes de l'application Confluence.
Un attaquant pourrait utiliser ces informations d'identification codées en dur pour se connecter à Confluence et accéder à tout le contenu du groupe confluence-users. Ce compte utilisateur est créé lors de l'installation des versions 2.7.34, 2.7.35 et 3.0.2 de l'application.
Pour corriger le problème de Questions for Confluence, Atlassian recommande de mettre à jour l'application Questions for Confluence vers une version sécurisée, ou de désactiver/supprimer le compte disabledsystemuser.
Shodan
title:Confluence
http.favicon.hash:-305179312
fofa:
icon_hash="-305179312"


Dorks:
Shodan title:Confluence http.favicon.hash:-305179312
fofa: icon_hash="-305179312"