Atlassian Confluence Server 和 Data Center:CVE-2022-26138
当在 Confluence Server 或 Data Center 上安装并启用 'Questions for Confluence' 应用时,它会创建一个 Confluence 用户账户,用户名为 'disabledsystemuser',密码为 'disabled1system1user6708',这是一个硬编码密码,并且该账户会被添加到 confluence-users 组中,默认情况下该组允许查看和编辑 Confluence 应用程序中的所有非受限页面。
攻击者可以使用 这些硬编码凭据登录 Confluence 并访问 confluence-users 组中的所有内容。该用户账户是在安装应用的 2.7.34、2.7.35 和 3.0.2 版本时创建的。
要修复 Questions for Confluence 问题,Atlassian 建议将 Questions for Confluence 应用更新到安全版本,或者禁用/删除 disabledsystemuser 账户。
Shodan
title:Confluence
http.favicon.hash:-305179312
fofa:
icon_hash="-305179312"


Dorks:
Shodan title:Confluence http.favicon.hash:-305179312
fofa: icon_hash="-305179312"