严重 Confluence macro preview 模板注入漏洞(CVE-2019-3396)
CVE编号
CVE-2019-3396利用情况
EXP 已公开补丁情况
官方补丁披露时间
2019-03-26漏洞描述
Confluence Server 与 Confluence Data Center 中的 Widget Connector 存在服务端模板注入漏洞,攻击者构造特定请求可远程遍历服务器任意文件,甚至实现远程命令执行攻击。 已有安全研究人员披露了漏洞利用PoC。解决建议
1、升级至安全版本。下载链接:https://www.atlassian.com/software/confluence/download/https://atlassian.com/software/confluence/download/data-center2、升级Widget Connector 组件。Linux系统运行如下命令查找widgetconnector-*.jar文件所在位置:find / -name "widgetconnector-*"受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | atlassian | confluence | * | Up to (excluding) 6.6.12 | |||||
运行在以下环境 | |||||||||
应用 | atlassian | confluence | * | From (including) 6.13.0 | Up to (excluding) 6.13.3 | ||||
运行在以下环境 | |||||||||
应用 | atlassian | confluence | * | From (including) 6.14.0 | Up to (excluding) 6.14.2 | ||||
运行在以下环境 | |||||||||
应用 | atlassian | confluence | * | From (including) 6.7.0 | Up to (excluding) 6.12.3 |
- 攻击路径 远程
- 攻击复杂度 容易
- 权限要求 无需权限
- 影响范围 全局影响
- EXP成熟度 EXP 已公开
- 补丁情况 官方补丁
- 数据保密性 数据泄露
- 数据完整性 传输被破坏
- 服务器危害 服务器失陷
- 全网数量 N/A
CWE-ID | 漏洞类型 |
CWE-22 | 对路径名的限制不恰当(路径遍历) |
Exp相关链接
- https://github.com//Yt1g3r/CVE-2019-3396_EXP
- https://github.com/46o60/CVE-2019-3396_Confluence
- https://github.com/abdallah-elsharif/cve-2019-3396
- https://github.com/am6539/CVE-2019-3396
- https://github.com/dothanthitiendiettiende/CVE-2019-3396
- https://github.com/jas502n/CVE-2019-3396
- https://github.com/JonathanZhou348/CVE-2019-3396TEST
- https://github.com/pyn3rd/CVE-2019-3396
- https://github.com/quanpt103/CVE-2019-3396
- https://github.com/s1xg0d/CVE-2019-3396
- https://github.com/skommando/CVE-2019-3396-confluence-poc
- https://github.com/tanw923/test1
- https://github.com/vntest11/confluence_CVE-2019-3396
- https://github.com/vulhub/vulhub/tree/master/confluence/CVE-2019-3396
- https://github.com/W2Ning/CVE-2019-3396
- https://github.com/x-f1v3/CVE-2019-3396
- https://github.com/xiaoshuier/CVE-2019-3396
- https://github.com/Yt1g3r/CVE-2019-3396_EXP
- https://github.com/yuehanked/cve-2019-3396
- https://raw.githubusercontent.com/jaeles-project/jaeles-signatures/master/cves/atlassian-confluence-path-traversal-cve-2019-3396.yaml
- https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/master/cves/CVE-2019-3396.yaml
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/multi/http/confluence_widget_connector.rb
- https://www.exploit-db.com/exploits/46731
- https://www.exploit-db.com/exploits/49465

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论