【安全漏洞】Atlassian Confluence 未授权添加管理员用户漏洞 (CVE-2023-22515)

admin 2023年10月13日21:23:29评论24 views字数 505阅读1分41秒阅读模式

【安全漏洞】Atlassian Confluence 未授权添加管理员用户漏洞 (CVE-2023-22515)




当前漏洞状态




漏洞风险等级

细节是否公开

POC状态

EXP状态

高危

已公开
已公开



漏洞描述

Confluence 是由 Atlassian 开发的企业级协作软件。2023年10月,Atlassian 官方披露 CVE-2023-22515 Atlassian Confluence Data Center & Server 权限提升漏洞。攻击者可构造恶意请求创建管理员,从而登录系统,造成敏感信息泄漏等。

影响版本

Atlassian Confluence 8.0.0 之前版本不受影响
8.0.0 <= Atlassian Confluence < 8.3.3
8.4.0 <= Atlassian Confluence < 8.4.3
8.5.0 <= Atlassian Confluence < 8.5.2

安全建议

目前该安全漏洞已经修复,建议升级至最新版本,以确保自己免受此漏洞的攻击。


参考链接

https://confluence.atlassian.com/kb/faq-for-cve-2023-22515-1295682188.html

原文始发于微信公众号(安全漏洞):【安全漏洞】Atlassian Confluence 未授权添加管理员用户漏洞 (CVE-2023-22515)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月13日21:23:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【安全漏洞】Atlassian Confluence 未授权添加管理员用户漏洞 (CVE-2023-22515)https://cn-sec.com/archives/2109941.html

发表评论

匿名网友 填写信息