
Atlassian Confluence Server and Data Center: CVE-2022-26138
Atlassian Confluence Server e Data Center: CVE-2022-26138
Quando o aplicativo 'Questions for Confluence' está instalado e habilitado no Confluence Server ou Data Center, ele cria uma conta de usuário do Confluence com o nome de usuário 'disabledsystemuser' e senha 'disabled1system1user6708', que é uma senha hardcoded e é adicionada ao grupo confluence-users, que permite visualizar e editar todas as páginas não restritas dentro do aplicativo Confluence por padrão.
Um atacante poderia usar essas credenciais hardcoded para fazer login no Confluence e acessar todo o conteúdo do grupo confluence-users. Essa conta de usuário é criada ao instalar as versões 2.7.34, 2.7.35 e 3.0.2 do aplicativo.
Para corrigir o problema do Questions for Confluence, a Atlassian recomenda atualizar o aplicativo Questions for Confluence para uma versão segura, ou desabilitar/excluir a conta disabledsystemuser.
Shodan
title:Confluence
http.favicon.hash:-305179312
fofa:
icon_hash="-305179312"


Dorks:
Shodan title:Confluence http.favicon.hash:-305179312
fofa: icon_hash="-305179312"