【漏洞通告】Atlassian Confluence Data Center and Server遠程代碼執(zhí)行漏洞
發(fā)布時間:2023-12-07
閱讀次數(shù): 1260 次
漏洞描述
Confluence是由Atlassian開發(fā)的一款協(xié)作式知識管理和團隊協(xié)作工具。
美創(chuàng)第59號實驗室監(jiān)測到Atlassian Confluence Data Center and Server遠程代碼執(zhí)行漏洞,漏洞編號:CVE-2023-22522,漏洞等級:高危。該漏洞是由于Atlassian Confluence Data Center and Server對用戶的輸入過濾不嚴導(dǎo)致,攻擊者(包括具有匿名訪問權(quán)限的攻擊者)可利用該漏洞在未授權(quán)的情況下,構(gòu)造惡意請求導(dǎo)致遠程代碼執(zhí)行。
影響范圍
影響版本:
Confluence Data Center and Server 4.x.x
Confluence Data Center and Server 5.x.x
Confluence Data Center and Server 6.x.x
Confluence Data Center and Server 7.x.x
Confluence Data Center and Server 8.0.x
Confluence Data Center and Server 8.1.x
Confluence Data Center and Server 8.2.x
Confluence Data Center and Server 8.3.x
8.4.0 <= Confluence Data Center and Server <= 8.4.4
8.5.0 <= Confluence Data Center and Server <= 8.5.3
8.6.0 <= Confluence Data Center <= 8.6.1
處置建議
當(dāng)前Atlassian官方已發(fā)布可更新版本,建議受影響的用戶及時更新至安全版本:
Confluence Data Center and Server 7.19.17 (LTS)
Confluence Data Center and Server 8.4.5
Confluence Data Center and Server 8.5.4 (LTS)
Confluence Data Center >= 8.6.2
Confluence Data Center >= 8.7.1
下載鏈接:
https://confluence.atlassian.com/pages/viewpage.action?pageId=1319570362