
CVE-2022-26134の概念実証エクスプロイト。これは、Atlassian Confluence ServerおよびData Centerにおける認証不要のOGNLインジェクションの脆弱性であり、リモートコード実行を可能にします。
Confluence の認証されていないリモートコード実行脆弱性 : #CVE-2022-26134 Confluence は、オーストラリアのソフトウェア企業 Atlassian が開発した Web ベースの企業向け Wiki です。2022 年 6 月 2 日、Atlassian は Confluence Server および Data Center アプリケーションに関するセキュリティアドバイザリを公開し、認証されていないリモートコード実行の重大な脆弱性を強調しました。OGNL #injection #vulnerability により、認証されていないユーザーが Confluence Server または Data Center インスタンス上で任意のコードを実行できます。