← Back to CVE List
CVE-2022-26134NVD
Vulnerability Summary
In affected versions of Confluence Server and Data Center, an OGNL injection vulnerability exists that would allow an unauthenticated attacker to execute arbitrary code on a Confluence Server or Data Center instance. The affected versions are from 1.3.0 before 7.4.17, from 7.13.0 before 7.13.7, from 7.14.0 before 7.14.3, from 7.15.0 before 7.15.2, from 7.16.0 before 7.16.4, from 7.17.0 before 7.17.4, and from 7.18.0 before 7.18.1.
Affected & Patched Versions
- Atlassian Confluence Data Center >= next of 1.3.0 and < unspecified
- Atlassian Confluence Data Center >= unspecified and < 7.4.17
- Atlassian Confluence Data Center >= 7.13.0 and < unspecified
- Atlassian Confluence Data Center >= unspecified and < 7.13.7
- Atlassian Confluence Data Center >= 7.14.0 and < unspecified
- Atlassian Confluence Data Center >= unspecified and < 7.14.3
- Atlassian Confluence Data Center >= 7.15.0 and < unspecified
- Atlassian Confluence Data Center >= unspecified and < 7.15.2
- Atlassian Confluence Data Center >= 7.16.0 and < unspecified
- Atlassian Confluence Data Center >= unspecified and < 7.16.4
- Atlassian Confluence Data Center >= 7.17.0 and < unspecified
- Atlassian Confluence Data Center >= unspecified and < 7.17.4
- Atlassian Confluence Data Center >= 7.18.0 and < unspecified
- Atlassian Confluence Data Center >= unspecified and < 7.18.1
- Atlassian Confluence Server >= next of 1.3.0 and < unspecified
- Atlassian Confluence Server >= unspecified and < 7.4.17
- Atlassian Confluence Server >= 7.13.0 and < unspecified
- Atlassian Confluence Server >= unspecified and < 7.13.7
- Atlassian Confluence Server >= 7.14.0 and < unspecified
- Atlassian Confluence Server >= unspecified and < 7.14.3
- Atlassian Confluence Server >= 7.15.0 and < unspecified
- Atlassian Confluence Server >= unspecified and < 7.15.2
- Atlassian Confluence Server >= 7.16.0 and < unspecified
- Atlassian Confluence Server >= unspecified and < 7.16.4
- Atlassian Confluence Server >= 7.17.0 and < unspecified
- Atlassian Confluence Server >= unspecified and < 7.17.4
- Atlassian Confluence Server >= 7.18.0 and < unspecified
- Atlassian Confluence Server >= unspecified and < 7.18.1
- Atlassian Confluence Data Center unspecified
- Atlassian Confluence Data Center 7.4.17
- Atlassian Confluence Data Center 7.13.7
- Atlassian Confluence Data Center 7.14.3
- Atlassian Confluence Data Center 7.15.2
- Atlassian Confluence Data Center 7.16.4
- Atlassian Confluence Data Center 7.17.4
- Atlassian Confluence Data Center 7.18.1
- Atlassian Confluence Server unspecified
- Atlassian Confluence Server 7.4.17
- Atlassian Confluence Server 7.13.7
- Atlassian Confluence Server 7.14.3
- Atlassian Confluence Server 7.15.2
- Atlassian Confluence Server 7.16.4
- Atlassian Confluence Server 7.17.4
- Atlassian Confluence Server 7.18.1
External References
- https://jira.atlassian.com/browse/CONFSERVER-79016
- http://packetstormsecurity.com/files/167432/Confluence-OGNL-Injection-Proof-Of-Concept.html
- http://packetstormsecurity.com/files/167430/Confluence-OGNL-Injection-Remote-Code-Execution.html
- http://packetstormsecurity.com/files/167431/Through-The-Wire-CVE-2022-26134-Confluence-Proof-Of-Concept.html
- http://packetstormsecurity.com/files/167449/Atlassian-Confluence-Namespace-OGNL-Injection.html
- https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html