安全研究

安全漏洞
Atlassian Confluence硬编码凭据漏洞(CVE-2022-26138)

发布日期:2022-07-20
更新日期:2022-09-13

受影响系统:
Atlassian Atlassian Confluence 3.0.2
Atlassian Atlassian Confluence 2.7.35
Atlassian Atlassian Confluence 2.7.34
描述:
CVE(CAN) ID: CVE-2022-26138

Atlassian Confluence Server是澳大利亚Atlassian公司的一套具有企业知识管理功能,并支持用于构建企业WiKi的协同软件的服务器版本。
Atlassian Confluence 2.7.34、2.7.35和3.0.2版本的Server和Data Center存在硬编码凭据漏洞。未经身份认证的远程攻击者可利用该漏洞使用硬编码密码登录Confluence并访问用户组中可访问的所有内容。

<*链接:https://confluence.atlassian.com/doc/confluence-security-advisory-2022-07-20-1142446709.html
*>

建议:
厂商补丁:

Atlassian
---------
Atlassian已经为此发布了一个安全公告(2022-07-20-1142446709)以及相应补丁:
2022-07-20-1142446709:Questions For Confluence Security Advisory 2022-07-20
链接:https://confluence.atlassian.com/doc/confluence-security-advisory-2022-07-20-1142446709.html

浏览次数:521
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障