
Atlassian Confluence Server 및 Data Center의 인증되지 않은 OGNL 주입 취약점인 CVE-2022-26134에 대한 개념 증명 익스플로잇으로, 원격 코드 실행을 허용합니다.
Confluence 무단 원격 코드 실행 취약점 : #CVE-2022-26134 Confluence는 호주 소프트웨어 회사 Atlassian이 개발한 웹 기반 기업용 위키입니다. 2022년 6월 2일, Atlassian은 Confluence Server 및 Data Center 애플리케이션에 대한 보안 권고를 발표하면서, 심각도가 높은 인증되지 않은 원격 코드 실행 취약점을 강조했습니다. OGNL #인젝션 #취약점을 통해 인증되지 않은 사용자가 Confluence Server 또는 Data Center 인스턴스에서 임의 코드를 실행할 수 있습니다.