
Atlassian Confluence - Vulnerabilidade de injeção OGNL não autenticada (RCE)
Confluence é uma wiki corporativa baseada na web, desenvolvida pela empresa australiana de software Atlassian.
Em 02 de junho de 2022, a Atlassian divulgou um aviso de segurança para seus aplicativos Confluence Server e Data Center, destacando uma vulnerabilidade crítica de execução remota de código não autenticada. A vulnerabilidade de injeção OGNL permite que um usuário não autenticado execute código arbitrário em uma instância do Confluence Server ou Data Center.
Referências:
Execute o seguinte comando para iniciar um Confluence Server 7.13.6:
docker-compose up -d
Após o ambiente iniciar, visite http://your-ip:8090 e você verá o guia de instalação. Selecione "Instalação de teste" e será solicitado a preencher a chave de licença. Você deve solicitar um certificado de teste do Confluence Server à Atlassian.
Siga este guia para concluir a instalação.
Na página de configuração do banco de dados, preencha o formulário com o endereço do banco de dados db, nome do banco confluence, usuário postgres e senha postgres.
Nota: O exploit ainda está em desenvolvimento. Quaisquer ideias de pull request são bem-vindas.
