
Exploit de prova de conceito para CVE-2022-26134, uma vulnerabilidade de injeção OGNL não autenticada no Atlassian Confluence Server e Data Center, permitindo execução remota de código.
Vulnerabilidade de execução remota de código não autorizada no Confluence : #CVE-2022-26134 Confluence é um wiki corporativo baseado na web desenvolvido pela empresa de software australiana Atlassian. Em 02 de junho de 2022, a Atlassian lançou um aviso de segurança para seus aplicativos Confluence Server e Data Center, destacando uma vulnerabilidade de execução remota de código não autenticada de gravidade crítica. A vulnerabilidade de #injeção #OGNL permite que um usuário não autenticado execute código arbitrário em uma instância do Confluence Server ou Data Center.