【漏洞预警】Atlassian Confluence Data Center & Server 授权不当漏洞

admin 2024年2月15日23:54:24评论14 views字数 806阅读2分41秒阅读模式

【漏洞预警】Atlassian Confluence Data Center & Server 授权不当漏洞

漏洞编号:CVE-2023-22518

漏洞详情:Atlassian Confluence Data Center & Server 中存在授权不当漏洞,未经身份认证的远程攻击者可能利用此漏洞破坏服务端的可用性及完整性。

厂商:
Atlassian

影响产品:
Confluence Data Center
Confluence Server

影响版本:
Atlassian Confluence Data Center & Server < 7.19.16
Atlassian Confluence Data Center & Server < 8.3.4
Atlassian Confluence Data Center & Server < 8.4.4
Atlassian Confluence Data Center & Server < 8.5.3
Atlassian Confluence Data Center & Server < 8.6.1

补丁文件:
暂无

其他修复方法:
目前官方已有可更新版本,建议受影响用户升级至:
Atlassian Confluence >= 7.19.16
Atlassian Confluence >= 8.3.4
Atlassian Confluence >= 8.4.4
Atlassian Confluence >= 8.5.3
Atlassian Confluence >= 8.6.1
https://www.atlassian.com/software/confluence/download-archives

缓解方案:
1.参考以下链接备份实例:https://confluence.atlassian.com/doc/production-backup-strategy-38797389.html
2、限制外部可访问IP
3、如果可以的话,从互联网上删除实例,直到可以进行升级。

原文始发于微信公众号(飓风网络安全):【漏洞预警】Atlassian Confluence Data Center & Server 授权不当漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月15日23:54:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】Atlassian Confluence Data Center & Server 授权不当漏洞http://cn-sec.com/archives/2164294.html

发表评论

匿名网友 填写信息