【漏洞通告】Atlassian Confluence Data Center and Server遠程代碼執行漏洞
發布時間:2023-12-07
閱讀次數: 1914 次
漏洞描述
Confluence是由Atlassian開發的一款協作式知識管理和團隊協作工具。
美創第59號實驗室監測到Atlassian Confluence Data Center and Server遠程代碼執行漏洞,漏洞編號:CVE-2023-22522,漏洞等級:高危。該漏洞是由于Atlassian Confluence Data Center and Server對用戶的輸入過濾不嚴導致,攻擊者(包括具有匿名訪問權限的攻擊者)可利用該漏洞在未授權的情況下,構造惡意請求導致遠程代碼執行。
影響范圍
影響版本:
Confluence Data Center and Server 4.x.x
Confluence Data Center and Server 5.x.x
Confluence Data Center and Server 6.x.x
Confluence Data Center and Server 7.x.x
Confluence Data Center and Server 8.0.x
Confluence Data Center and Server 8.1.x
Confluence Data Center and Server 8.2.x
Confluence Data Center and Server 8.3.x
8.4.0 <= Confluence Data Center and Server <= 8.4.4
8.5.0 <= Confluence Data Center and Server <= 8.5.3
8.6.0 <= Confluence Data Center <= 8.6.1
處置建議
當前Atlassian官方已發布可更新版本,建議受影響的用戶及時更新至安全版本:
Confluence Data Center and Server 7.19.17 (LTS)
Confluence Data Center and Server 8.4.5
Confluence Data Center and Server 8.5.4 (LTS)
Confluence Data Center >= 8.6.2
Confluence Data Center >= 8.7.1
下載鏈接:
https://confluence.atlassian.com/pages/viewpage.action?pageId=1319570362