Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26138

Опубликовано: 20 июл. 2022
Источник: nvd
CVSS3: 9.8
EPSS Критический

Описание

The Atlassian Questions For Confluence app for Confluence Server and Data Center creates a Confluence user account in the confluence-users group with the username disabledsystemuser and a hardcoded password. A remote, unauthenticated attacker with knowledge of the hardcoded password could exploit this to log into Confluence and access all content accessible to users in the confluence-users group. This user account is created when installing versions 2.7.34, 2.7.35, and 3.0.2 of the app.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:atlassian:questions_for_confluence:2.7.34:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:questions_for_confluence:2.7.35:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:questions_for_confluence:3.0.2:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:atlassian:confluence_data_center:-:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:confluence_server:-:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.94258
Критический

9.8 Critical

CVSS3

Дефекты

CWE-798
CWE-798

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

The Atlassian Questions For Confluence app for Confluence Server and Data Center creates a Confluence user account in the confluence-users group with the username disabledsystemuser and a hardcoded password. A remote, unauthenticated attacker with knowledge of the hardcoded password could exploit this to log into Confluence and access all content accessible to users in the confluence-users group. This user account is created when installing versions 2.7.34, 2.7.35, and 3.0.2 of the app.

CVSS3: 8.6
fstec
почти 3 года назад

Уязвимость приложения Questions for Confluence веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, связанная с возможностью использования жестко закодированных учетных данных, позволяющая нарушителю получить полный доступ к программному обеспечению с правами группы confluence-users

EPSS

Процентиль: 100%
0.94258
Критический

9.8 Critical

CVSS3

Дефекты

CWE-798
CWE-798