CVE-2022-26134
Una vulnerabilità RCE pre-autenticata in Atlassian Confluence
Riepilogo del CVE
Nelle versioni interessate di Confluence Server e Data Center, esiste una vulnerabilità di iniezione OGNL che consentirebbe a un attaccante non autenticato di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center.
Versioni Affette
- Atlassian Confluence Server
- Atlassian Confluence Data Center
- Versioni > 1.3.0 (< 7.4.17, < 7.13.7, < 7.14.3, < 7.15.2, < 7.16.4, < 7.17.4, < 7.18.1) (Nota: queste sono tutte versioni individuali, fondamentalmente tutte le versioni fino alla 7.4.17 sono vulnerabili, ma la 7.13.6 non è più recente della 7.4.x -> anch'essa vulnerabile)
Riferimenti