CVE-2022-26134
Confluence Server y Data Center tienen una falla crítica que permite a cualquier persona en internet ejecutar código malicioso en el servidor afectado sin necesidad de contraseña. Esto ocurre porque la aplicación procesa incorrectamente la entrada del usuario a través de OGNL (Object-Graph Navigation Language), un sistema de plantillas.
Un atacante remoto no autenticado puede explotar una vulnerabilidad de inyección OGNL (CWE-917) en Confluence Server y Data Center para lograr ejecución arbitraria de código. La vulnerabilidad resulta de validación insuficiente en el manejo de expresiones OGNL, permitiendo la inyección de expresiones maliciosas que se evalúan en el servidor. Afecta versiones 1.3.0–7.4.16, 7.13.0–7.13.6, 7.14.0–7.14.2, 7.15.0–7.15.1, 7.16.0–7.16.3, 7.17.0–7.17.3 y 7.18.0.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →