
Atlassian Confluence सर्वर और डेटा सेंटर: CVE-2022-26138
एटलासियन कॉन्फ्लुएंस सर्वर और डेटा सेंटर: CVE-2022-26138
जब कॉन्फ्लुएंस सर्वर या डेटा सेंटर पर 'Questions for Confluence' ऐप इंस्टॉल और सक्षम होता है, तो यह 'disabledsystemuser' उपयोगकर्ता नाम और 'disabled1system1user6708' पासवर्ड के साथ एक कॉन्फ्लुएंस उपयोगकर्ता खाता बनाता है, जो एक हार्डकोडेड पासवर्ड है और इसे कॉन्फ्लुएंस-उपयोगकर्ता समूह में जोड़ा जाता है, जो डिफ़ॉल्ट रूप से कॉन्फ्लुएंस एप्लिकेशन के भीतर सभी गैर-प्रतिबंधित पृष्ठों को देखने और संपादित करने की अनुमति देता है।
एक हमलावर इन हार्डकोडेड क्रेडेंशियल्स का उपयोग करके कॉन्फ्लुएंस में लॉग इन कर सकता है और कॉन्फ्लुएंस-उपयोगकर्ता समूह के भीतर सभी सामग्री तक पहुंच सकता है। यह उपयोगकर्ता खाता ऐप के संस्करण 2.7.34, 2.7.35, और 3.0.2 को स्थापित करने पर बनाया जाता है।
कॉन्फ्लुएंस के लिए प्रश्न समस्या को ठीक करने के लिए, एटलासियन कॉन्फ्लुएंस के लिए प्रश्न ऐप को एक सुरक्षित संस्करण में अपडेट करने, या disabledsystemuser खाते को अक्षम/हटाने की अनुशंसा करता है।
Shodan
title:Confluence
http.favicon.hash:-305179312
fofa:
icon_hash="-305179312"


खोज शब्द:
Shodan title:Confluence http.favicon.hash:-305179312
fofa: icon_hash="-305179312"