PT-2021-7092 · Atlassian · Confluence
CVE-2022-26134
·
Publicado
2021-03-06
·
Atualizado
2026-06-17
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Atlassian Confluence Server e Data Center, versões anteriores à 7.4.17
Atlassian Confluence Server e Data Center, versões 7.13.0 a 7.13.6
Atlassian Confluence Server e Data Center, versões 7.14.0 a 7.14.2
Versões do Atlassian Confluence Server e Data Center de 7.15.0 a 7.15.1
Versões do Atlassian Confluence Server e Data Center de 7.16.0 a 7.16.3
Versões do Atlassian Confluence Server e Data Center de 7.17.0 a 7.17.3
Versão 7.18.0 do Atlassian Confluence Server e Data Center
Descrição
O problema está relacionado a uma vulnerabilidade de injeção OGNL que permite que um invasor não autenticado execute código arbitrário em uma instância do Confluence Server ou Data Center. Essa vulnerabilidade já foi explorada em incidentes reais, com invasores implantando malware de mineração de criptomoedas e web shells, como o BEHINDER, em servidores comprometidos. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado, mas sabe-se que pelo menos 211 endereços IP únicos foram identificados como exploradores dessa vulnerabilidade.
Recomendações
Para versões anteriores à 7.4.17, atualize para a versão 7.4.17 ou posterior.
Para as versões 7.13.0 a 7.13.6, atualize para a versão 7.13.7 ou posterior.
Para as versões 7.14.0 a 7.14.2, atualize para a versão 7.14.3 ou posterior.
Para as versões 7.15.0 a 7.15.1, atualize para a versão 7.15.2 ou posterior.
Para as versões 7.16.0 a 7.16.3, atualize para a versão 7.16.4 ou posterior.
Para as versões 7.1
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Confluence