PT-2021-7092 · Atlassian · Confluence

CVE-2022-26134

·

Publicado

2021-03-06

·

Atualizado

2026-06-17

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Atlassian Confluence Server e Data Center, versões anteriores à 7.4.17
Atlassian Confluence Server e Data Center, versões 7.13.0 a 7.13.6
Atlassian Confluence Server e Data Center, versões 7.14.0 a 7.14.2
Versões do Atlassian Confluence Server e Data Center de 7.15.0 a 7.15.1
Versões do Atlassian Confluence Server e Data Center de 7.16.0 a 7.16.3
Versões do Atlassian Confluence Server e Data Center de 7.17.0 a 7.17.3
Versão 7.18.0 do Atlassian Confluence Server e Data Center
Descrição
O problema está relacionado a uma vulnerabilidade de injeção OGNL que permite que um invasor não autenticado execute código arbitrário em uma instância do Confluence Server ou Data Center. Essa vulnerabilidade já foi explorada em incidentes reais, com invasores implantando malware de mineração de criptomoedas e web shells, como o BEHINDER, em servidores comprometidos. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado, mas sabe-se que pelo menos 211 endereços IP únicos foram identificados como exploradores dessa vulnerabilidade.
Recomendações
Para versões anteriores à 7.4.17, atualize para a versão 7.4.17 ou posterior.
Para as versões 7.13.0 a 7.13.6, atualize para a versão 7.13.7 ou posterior.
Para as versões 7.14.0 a 7.14.2, atualize para a versão 7.14.3 ou posterior.
Para as versões 7.15.0 a 7.15.1, atualize para a versão 7.15.2 ou posterior.
Para as versões 7.16.0 a 7.16.3, atualize para a versão 7.16.4 ou posterior.
Para as versões 7.1

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03284
CVE-2022-26134

Produtos afetados

Confluence