
Atlassian Confluence- 未認証のOGNLインジェクションの脆弱性 (RCE)
Confluence は、オーストラリアのソフトウェア企業 Atlassian によって開発された Web ベースの社内 wiki です。
2022年6月2日、Atlassian は Confluence Server および Data Center アプリケーションに関するセキュリティアドバイザリを公開し、重大度が critical の未認証リモートコード実行の脆弱性を強調しました。この OGNL インジェクションの脆弱性により、未認証のユーザーが Confluence Server または Data Center インスタンス上で任意のコードを実行できる可能性があります。
参考文献:
以下のコマンドを実行して Confluence Server 7.13.6 を起動します。
docker-compose up -d
環境が起動したら、http://your-ip:8090 にアクセスするとインストールガイドが表示されます。「Trial installation」を選択すると、ライセンスキーの入力を求められます。Atlassian から Confluence Server のテスト用証明書を申請してください。
このガイド に従ってインストールを完了します。
データベース設定ページで、データベースアドレス db、データベース名 confluence、ユーザー名 postgres、パスワード postgres をフォームに入力します。
注: エクスプロイトはまだ開発中です。プルリクエストのアイデアは歓迎します。
