
CVE-2022-26134 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Atlassian Confluence Server और Data Center में एक अनप्रमाणित OGNL इंजेक्शन भेद्यता है, जो रिमोट कोड निष्पादन की अनुमति देती है।
Confluence अनधिकृत रिमोट कोड निष्पादन भेद्यता : #CVE-2022-26134 Confluence ऑस्ट्रेलियाई सॉफ्टवेयर कंपनी Atlassian द्वारा विकसित एक वेब-आधारित कॉर्पोरेट विकी है। 02 जून, 2022 को Atlassian ने अपने Confluence Server और Data Center अनुप्रयोगों के लिए एक सुरक्षा सलाह जारी की, जिसमें एक गंभीर स्तर की बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता को उजागर किया गया। OGNL #injection #vulnerability एक बिना प्रमाणीकरण वाले उपयोगकर्ता को Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देती है।