## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MURATAYDEMIR-CVE-2022-26134
**[CVE-2022-26134] Внедрение OGNL (Object-Graph Navigation Language) в Confluence до аутентификации**
* * *
Confluence — это веб-ориентированный продукт для совместной работы в рабочих пространствах, разработанный компанией Atlassian. Его можно развернуть локально (on-prem) или в составе Atlassian Cloud. Он состоит из 3 ключевых компонентов: страница, пространство и дерево страниц.
* Страница: Ваш контент хранится на страницах — «живых» документах, которые вы создаёте на своём сайте Confluence. Вы можете создавать страницы практически для чего угодно: от планов проектов до заметок со встреч, руководств по устранению неполадок, политик и многого другого.
* Пространство: Страницы хранятся в пространствах — рабочих областях, где вы можете совместно работать и поддерживать порядок во всём своём контенте.
* Дерево страниц: Организуйте содержимое пространства с помощью иерархического дерева страниц, которое позволяет быстро и легко находить нужные материалы. Вкладывайте страницы в связанные пространства и страницы, чтобы организовать их практически любым способом.
2 июня 2022 года в 20:00 UTC Atlassian выпустила уведомление о безопасности, касающееся уязвимости удалённого выполнения кода (RCE), затрагивающей продукты Confluence Server и Confluence Data Center. Подробную информацию об уязвимости `CVE-2022-26134` вы можете найти ниже.
**Краткое описание:** CVE-2022-26134 - критическая по степени серьёзности уязвимость удалённого выполнения кода без аутентификации в Confluence Server и Data Center
**Дата выпуска уведомления:** 2 июня 2022
**Затронутые продукты:** Confluence Server и Confluence Data Center
**Затронутые версии:** Затронуты все поддерживаемые версии Confluence Server и Data Center. Уязвимы версии Confluence Server и Data Center после `1.3.0`. 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 и 7.18.1 CVE-2022-26134 Внедрение OGNL (Object-Graph Navigation Language) в Confluence до аутентификации Пример запроса 1