ГрамотаИБ ГрамотаИБ

BDU:2022-04612

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L

Уязвимость приложения Questions for Confluence веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, связанная с возможностью использования жестко закодированных учетных данных, позволяющая нарушителю получить полный доступ к программному обеспечению с правами группы confluence-users

Соответствие зарубежным идентификаторам

CVE-2022-26138

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость приложения Questions for Confluence веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center связана с возможностью использования жестко закодированных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к программному обеспечению с правами группы confluence-users

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Использование рекомендаций производителя: https://confluence.atlassian.com/doc/confluence-security-advisory-2022-07-20-1142446709.html https://jira.atlassian.com/browse/CONFSERVER-79483 https://confluence.atlassian.com/doc/delete-or-disable-users-138318.html Компенсирующие меры: - отключение или удаление учетной записи пользователя disabledsystemuser.

Сведения записи

Дата публикации: 25.07.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
AtlassianConfluence Serverдо 7.13.6Не указана
AtlassianConfluence Serverдо 7.14.3Не указана
AtlassianConfluence Serverдо 7.15.2Не указана
AtlassianConfluence Serverдо 7.16.4Не указана
AtlassianConfluence Serverдо 7.17.2Не указана
AtlassianConfluence Serverдо 7.4.17Не указана
AtlassianJira Data Centerдо 7.13.6Не указана
AtlassianJira Data Centerдо 7.14.3Не указана
AtlassianJira Data Centerдо 7.15.2Не указана
AtlassianJira Data Centerдо 7.16.4Не указана
AtlassianJira Data Centerдо 7.17.2Не указана
AtlassianJira Data Centerдо 7.4.17Не указана
AtlassianQuestions For Confluenceдо 2.7.38Не указана
AtlassianQuestions For Confluenceдо 3.0.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.