ГрамотаИБ ГрамотаИБ

BDU:2022-03284

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-26134

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

В связи с отсутствием исправления программного обеспечения разработка компенсирующих мер, полностью нейтрализующих возможность эксплуатации уязвимости, не представляется возможной. Компенсирующие меры: - использование средств межсетевого экранирования уровня веб-приложений с целью ограничения доступа с URL-адресов, содержащих ${; - ограничение доступа к веб-серверу из сети интернет; - ограничение использования программного средства. Информация от разработчика: https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html

Сведения записи

Дата публикации: 03.06.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
AtlassianConfluence Serverдо 7.13.7Не указана
AtlassianConfluence Serverдо 7.14.3Не указана
AtlassianConfluence Serverдо 7.15.2Не указана
AtlassianConfluence Serverдо 7.16.4Не указана
AtlassianConfluence Serverдо 7.17.4Не указана
AtlassianConfluence Serverдо 7.18.1Не указана
AtlassianConfluence Serverдо 7.4.17Не указана
AtlassianJira Data Centerдо 7.13.7Не указана
AtlassianJira Data Centerдо 7.14.3Не указана
AtlassianJira Data Centerдо 7.15.2Не указана
AtlassianJira Data Centerдо 7.16.4Не указана
AtlassianJira Data Centerдо 7.17.4Не указана
AtlassianJira Data Centerдо 7.18.1Не указана
AtlassianJira Data Centerдо 7.4.17Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.