Confluence Questions For Confluence 硬编码漏洞

2022-07-21 Confluence PoC No

Description

2022年7月20日,Atlassian 官方披露了CVE-2022-26138 Questions for Confluence 应用程序存在硬编码漏洞。当 Confluence 启用了 Questions for Confluence 应用程序后,会自动新增一个硬编码的管理员账号密码。攻击者可利用该硬编码账户登录进入Confluence系统,执行相关敏感操作,造成数据泄漏等。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities