
Atlassian Confluence — уязвимость неаутентифицированной OGNL-инъекции (RCE)
Confluence — это веб-корпоративная вики, разработанная австралийской компанией Atlassian.
2 июня 2022 года Atlassian выпустила бюллетень безопасности для своих приложений Confluence Server и Data Center, сообщив о критической уязвимости, позволяющей удаленное выполнение кода без аутентификации. Уязвимость OGNL-инъекции позволяет неаутентифицированному пользователю выполнять произвольный код на экземпляре Confluence Server или Data Center.
Ссылки:
Выполните следующую команду для запуска Confluence Server 7.13.6:
docker-compose up -d
После запуска окружения перейдите на http://your-ip:8090 — вы увидите мастер установки. Выберите «Пробная установка», после чего потребуется ввести лицензионный ключ. Вам следует запросить тестовый сертификат Confluence Server у Atlassian.
Следуйте этому руководству, чтобы завершить установку.
На странице настройки базы данных заполните форму, указав адрес базы данных db, имя базы данных confluence, пользователя postgres и пароль postgres.
Примечание: эксплойт находится в разработке, приветствуются любые идеи pull request'ов.
