
Exploit proof-of-concept per CVE-2022-26134, una vulnerabilità di injection OGNL non autenticata in Atlassian Confluence Server e Data Center, che consente l'esecuzione remota di codice.
Vulnerabilità di esecuzione remota di codice non autorizzata in Confluence : #CVE-2022-26134 Confluence è un wiki aziendale basato sul web sviluppato dalla società australiana di software Atlassian. Il 2 giugno 2022, Atlassian ha pubblicato un advisory di sicurezza per le sue applicazioni Confluence Server e Data Center, evidenziando una vulnerabilità critica di esecuzione remota di codice non autenticata. La #iniezione #vulnerabilità OGNL consente a un utente non autenticato di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center.