Confluence存在远程代码执行漏洞 (CVE-2022-26134)

时间 : 2022-06-04 20:14:00

近日,网络应急团队监测到Atlassian发布的安全公告,修复了一个存在于Confluence Server和Data Center的远程代码执行漏洞。未经身份验证的攻击者可以远程利用该漏洞,通过发送恶意的Web请求注入命令,实现在目标服务器上的任意代码执行,从而控制目标服务器。

【受影响版本】

  • Atlassian Confluence Server/Data Center 受支持版本

【安全版本】

  • Atlassian Confluence Server/Data Center 7.4.17

  • Atlassian Confluence Server/Data Center 7.13.7

  • Atlassian Confluence Server/Data Center 7.14.3

  • Atlassian Confluence Server/Data Center 7.15.2

  • Atlassian Confluence Server/Data Center 7.16.4

  • Atlassian Confluence Server/Data Center 7.17.4

  • Atlassian Confluence Server/Data Center 7.18.1


Atlassian Confluence是Atlassian公司出品的专业的企业知识管理与协同软件,可用于构建企业文库等。

漏洞复现:

网络应急团队及时进行了复现:

5bf8578e04c4690cfa47d61cfb1af90d.png

7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP