
Уязвимость неавторизованного удаленного выполнения кода в Confluence: #CVE-2022-26134 Confluence — это корпоративная веб-вики, разработанная австралийской компанией Atlassian. 2 июня 2022 года Atlassian выпустила бюллетень безопасности для своих приложений Confluence Server и Data Center, сообщив о критической уязвимости неаутентифицированного удаленного выполнения кода. #Инъекция OGNL — #уязвимость, позволяющая неаутентифицированному пользователю выполнять произвольный код в экземпляре Confluence Server или Data Center.