CVE-2022-26134
Atlassian Confluence의 사전 인증 RCE 취약점
CVE 요약
영향을 받는 Confluence Server 및 Data Center 버전에서는 인증되지 않은 공격자가 Confluence Server 또는 Data Center 인스턴스에서 임의 코드를 실행할 수 있게 하는 OGNL 주입 취약점이 존재합니다.
영향 받는 버전
- Atlassian Confluence Server
- Atlassian Confluence Data Center
- 버전 > 1.3.0 (< 7.4.17, < 7.13.7, < 7.14.3, < 7.15.2, < 7.16.4, < 7.17.4, < 7.18.1) (참고: 이 버전들은 모두 개별 버전이며, 기본적으로 7.4.17까지의 모든 버전이 취약합니다. 하지만 7.13.6은 7.4.x보다 최신 버전이 아니므로 역시 취약합니다.)
참고 자료