漏洞编号:CVE-2023-22518
漏洞详情:Atlassian Confluence Data Center & Server 中存在授权不当漏洞,未经身份认证的远程攻击者可能利用此漏洞破坏服务端的可用性及完整性。
厂商:
Atlassian
影响产品:
Confluence Data Center
Confluence Server
影响版本:
Atlassian Confluence Data Center & Server < 7.19.16
Atlassian Confluence Data Center & Server < 8.3.4
Atlassian Confluence Data Center & Server < 8.4.4
Atlassian Confluence Data Center & Server < 8.5.3
Atlassian Confluence Data Center & Server < 8.6.1
补丁文件:
暂无
其他修复方法:
目前官方已有可更新版本,建议受影响用户升级至:
Atlassian Confluence >= 7.19.16
Atlassian Confluence >= 8.3.4
Atlassian Confluence >= 8.4.4
Atlassian Confluence >= 8.5.3
Atlassian Confluence >= 8.6.1
https://www.atlassian.com/software/confluence/download-archives
缓解方案:
1.参考以下链接备份实例:https://confluence.atlassian.com/doc/production-backup-strategy-38797389.html
2、限制外部可访问IP
3、如果可以的话,从互联网上删除实例,直到可以进行升级。
原文始发于微信公众号(飓风网络安全):【漏洞预警】Atlassian Confluence Data Center & Server 授权不当漏洞
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论