
Atlassian Confluence Server and Data Center: CVE-2022-26138
Atlassian Confluence Server и Data Center: CVE-2022-26138
При установке и включении приложения «Questions for Confluence» на Confluence Server или Data Center создается учетная запись пользователя Confluence с именем «disabledsystemuser» и паролем «disabled1system1user6708», который является жестко заданным паролем. Эта учетная запись добавляется в группу confluence-users, что по умолчанию позволяет просматривать и редактировать все неограниченные страницы в приложении Confluence.
Злоумышленник может использовать эти жестко заданные учетные данные для входа в Confluence и получения доступа ко всему содержимому группы confluence-users. Эта учетная запись создается при установке версий приложения 2.7.34, 2.7.35 и 3.0.2.
Для исправления проблемы с Questions for Confluence компания Atlassian рекомендует обновить приложение Questions for Confluence до безопасной версии или отключить/удалить учетную запись disabledsystemuser.
Shodan
title:Confluence
http.favicon.hash:-305179312
fofa:
icon_hash="-305179312"


Поисковые запросы:
Shodan title:Confluence http.favicon.hash:-305179312
fofa: icon_hash="-305179312"