-赛博昆仑漏洞安全通告-
漏洞描述
漏洞名称 |
Confluence Data Center & Server 远程代码执行漏洞 |
||
漏洞公开编号 |
CVE-2023-22527 |
||
昆仑漏洞库编号 |
CYKL-2023-025019 | ||
漏洞类型 |
代码执行 |
公开时间 |
2024-01-16 |
漏洞等级 |
严重 |
评分 |
10 |
漏洞所需权限 |
无权限要求 |
漏洞利用难度 |
低 |
PoC状态 |
未知 |
EXP状态 |
未知 |
漏洞细节 |
未知 |
在野利用 |
未知 |
影响版本
Atlassian Confluence Data Center and Server 8.0.x
Atlassian Confluence Data Center and Server 8.1.x
Atlassian Confluence Data Center and Server 8.2.x
Atlassian Confluence Data Center and Server 8.3.x
Atlassian Confluence Data Center and Server 8.4.x
目前,官方已发布修复建议,建议受影响的用户尽快升级至安全版本。
下载地址:https://www.atlassian.com/zh/software/confluence/download-archives
赛博昆仑支持对用户提供轻量级的检测规则或热补方式,可提供定制化服务适配多种产品及规则,帮助用户进行漏洞检测和修复。
赛博昆仑CERT已开启年订阅服务,付费客户(可申请试用)将获取更多技术详情,并支持适配客户的需求。
原文始发于微信公众号(赛博昆仑CERT):【复现】Confluence Data Center & Server 远程代码执行漏洞(CVE-2023-22527)风险通告
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论