CVE-2022-26134 Confluence远程命令执行漏洞复现

Confluence是一款企业知识管理和协同软件,近期被曝存在远程代码执行漏洞,影响多个版本。攻击者无需认证即可注入恶意ONGl表达式执行任意代码。受影响版本包括7.4.17之前的部分版本。安全版本已更新为7.4.17等。建议用户尽快升级至安全版本或参照官方建议进行修复,以避免潜在的安全风险。

Confluence介绍

Confluence是一个专业的企业知识管理与协同软件,也可以用于构建企业wiki。使用简单,但它强大的编辑和站点管理特征能够帮助团队成员之间共享信息、文档协作、集体讨论,信息推送。
Confluence Server and Data Center存在一个远程代码执行漏洞,未经身份验证的攻击者可以利用该漏洞向目标服务器注入恶意ONGL表达式,进而在目标服务器上执行任意代码。

受影响版本​

Confluence Server and Data Center >= 1.3.0
Confluence Server and Data Center < 7.4.17
Confluence Server and Data Center < 7.13.7
Confluence Server and Data Center < 7.14.3
Confluence Server and Data Center < 7.15.2
Confluence Server and Data Center < 7.16.4
Confluence Server and Data Center < 7.17.4
Confluence Server and Data Center < 7.18.1

安全版本

Confluence Server and Data Center 7.4.17 
Confluence Server and Data Center 7.13.7 
Confluence Server and Data Center 7.14.3 
Confluence Server and Data Center 7.15.2 
Confluence Server and Data Center 7.16.4 
Confluence Server and Data Center 7.17.4 
Confluence Server and Data Cen
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值