Confluence Questions For Confluence 硬编码漏洞

日期: 2022-07-21 | 影响软件: Confluence | POC: 否

漏洞描述

2022年7月20日,Atlassian 官方披露了CVE-2022-26138 Questions for Confluence 应用程序存在硬编码漏洞。当 Confluence 启用了 Questions for Confluence 应用程序后,会自动新增一个硬编码的管理员账号密码。攻击者可利用该硬编码账户登录进入Confluence系统,执行相关敏感操作,造成数据泄漏等。

PoC代码

暂无

相关漏洞推荐