CVE-2022-26134
O Confluence Server e Data Center têm uma falha crítica que permite que qualquer pessoa na internet execute código malicioso no servidor afetado sem precisar de senha. Isso ocorre porque a aplicação processa incorretamente entrada do usuário através de OGNL (Object-Graph Navigation Language), um sistema de templating.
Um atacante remoto não autenticado pode explorar uma vulnerabilidade de injeção OGNL (CWE-917) no Confluence Server e Data Center para alcançar execução arbitrária de código. A vulnerabilidade resulta de validação insuficiente de entrada no processamento de expressões OGNL, permitindo injeção de expressões maliciosas que são avaliadas no servidor. Afeta versões 1.3.0–7.4.16, 7.13.0–7.13.6, 7.14.0–7.14.2, 7.15.0–7.15.1, 7.16.0–7.16.3, 7.17.0–7.17.3 e 7.18.0.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →