CVE-2022-26134
Atlassian Confluence Server और Data Center दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 3 जून 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 2 जून 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Confluence Server और Data Center के प्रभावित संस्करणों में, एक OGNL इंजेक्शन भेद्यता मौजूद है जो एक अनधिकृत हमलावर को Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देगी। प्रभावित संस्करण 1.3.0 से 7.4.17 से पहले, 7.13.0 से 7.13.7 से पहले, 7.14.0 से 7.14.3 से पहले, 7.15.0 से 7.15.2 से पहले, 7.16.0 से 7.16.4 से पहले, 7.17.0 से 7.17.4 से पहले, और 7.18.0 से 7.18.1 से पहले तक हैं।
स्रोत
76- CVE-2022-26134webएक्सप्लॉइट
CVE-2022-26134 वेब पेलोड
- CVE-2022-26134-POCस्कैनर
मल्टी-थ्रेडेड बैच स्कैनर जो टारगेट URL सूची से Confluence OGNL इंजेक्शन (CVE-2022-26134) कमजोरियों का पता लगाता है।
- CVE-2022-26134एक्सप्लॉइट
CVE-2022-26134 के लिए Atlassian Confluence में एक्सप्लॉइट स्कैनर। Shodan का उपयोग करके कमजोर होस्ट खोजता है, फिर OGNL इंजेक्शन भेद्यता के माध्यम से कमांड निष्पादित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।