【漏洞通告】Atlassian Confluence Data Center and Server遠(yuǎn)程代碼執(zhí)行漏洞
發(fā)布時(shí)間:2023-12-07
閱讀次數(shù): 2093 次
漏洞描述
Confluence是由Atlassian開發(fā)的一款協(xié)作式知識(shí)管理和團(tuán)隊(duì)協(xié)作工具。
美創(chuàng)第59號(hào)實(shí)驗(yàn)室監(jiān)測(cè)到Atlassian Confluence Data Center and Server遠(yuǎn)程代碼執(zhí)行漏洞,漏洞編號(hào):CVE-2023-22522,漏洞等級(jí):高危。該漏洞是由于Atlassian Confluence Data Center and Server對(duì)用戶的輸入過(guò)濾不嚴(yán)導(dǎo)致,攻擊者(包括具有匿名訪問(wèn)權(quán)限的攻擊者)可利用該漏洞在未授權(quán)的情況下,構(gòu)造惡意請(qǐng)求導(dǎo)致遠(yuǎn)程代碼執(zhí)行。
影響范圍
影響版本:
Confluence Data Center and Server 4.x.x
Confluence Data Center and Server 5.x.x
Confluence Data Center and Server 6.x.x
Confluence Data Center and Server 7.x.x
Confluence Data Center and Server 8.0.x
Confluence Data Center and Server 8.1.x
Confluence Data Center and Server 8.2.x
Confluence Data Center and Server 8.3.x
8.4.0 <= Confluence Data Center and Server <= 8.4.4
8.5.0 <= Confluence Data Center and Server <= 8.5.3
8.6.0 <= Confluence Data Center <= 8.6.1
處置建議
當(dāng)前Atlassian官方已發(fā)布可更新版本,建議受影響的用戶及時(shí)更新至安全版本:
Confluence Data Center and Server 7.19.17 (LTS)
Confluence Data Center and Server 8.4.5
Confluence Data Center and Server 8.5.4 (LTS)
Confluence Data Center >= 8.6.2
Confluence Data Center >= 8.7.1
下載鏈接:
https://confluence.atlassian.com/pages/viewpage.action?pageId=1319570362