Atlassian Confluence 权限绕过导致代码执行漏洞(CVE-2023-22518)

admin 2024-01-09 14:00:33 MSEC 来源:ZONE.CI 全球网 0 阅读模式

基本信息

平台编号: POC-2023-85730 影响厂商: Atlassian 厂商官网: 暂无 组件分类: 办公/财务系统 漏洞类别: 安全特性绕过 风险等级: 高危 CVSS 3.X: 9.3 是否有POC: CVE 编号: CVE-2023-22518 CNVD 编号: N/A EZ 是否支持: EZ 不支持 提交时间: 2023-11-01 访问次数: 2180

漏洞描述

Confluence 是由 Atlassian开发的一款协作式知识管理和团队协作工具。近日,Atlassian 官方发布安全公告修复了 Atlassian Confluence Data Center & Server 中的一处权限绕过漏洞,攻击者可构造恶意请求绕过身份验证并访问后台接口导致远程代码执行,CVE 编号为 CVE-2023-22518。

影响范围

Atlassian Confluence Data Center & Server 所有版本均受影响安全版本:Atlassian Confluence 7.19.16Atlassian Confluence 8.3.4Atlassian Confluence 8.4.4Atlassian Confluence 8.5.3Atlassian Confluence 8.6.1

漏洞详情

暂无详情

POC 代码

提交POC 游客没有权限查看%20POC,请登录后查看! %20%20 × 提交POC POC%20代码 提交人:%20 验证码%20 %20 %20 %20
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0