
Proof-of-concept эксплойт для CVE-2022-26134, неаутентифицированной уязвимости внедрения OGNL в Atlassian Confluence Server и Data Center, позволяющей удалённое выполнение кода.
Уязвимость неавторизованного удаленного выполнения кода в Confluence: #CVE-2022-26134 Confluence — это корпоративная веб-вики, разработанная австралийской компанией Atlassian. 2 июня 2022 года Atlassian выпустила бюллетень безопасности для своих приложений Confluence Server и Data Center, сообщив о критической уязвимости неаутентифицированного удаленного выполнения кода. #Инъекция OGNL — #уязвимость, позволяющая неаутентифицированному пользователю выполнять произвольный код в экземпляре Confluence Server или Data Center.