← voltar
CVE-2023-22527

CVE-2023-22527

CVSS 10 CRITICALEPSS 100.0%● KEVCWE-74
Em resumo

Versões antigas do Confluence Data Center e Server possuem uma falha de injeção de template que permite que atacantes sem credenciais de login executem código arbitrário no servidor. Trata-se de uma vulnerabilidade crítica que exige correção imediata.

Detalhe técnico

Uma vulnerabilidade de injeção de template (CWE-74) em versões afetadas do Confluence permite execução remota de código sem autenticação através de entrada maliciosa em templates. A falha existe apenas em versões antigas e foi mitigada nas versões suportadas atuais; a exploração requer apenas acesso de rede à instância afetada.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A template injection vulnerability on older versions of Confluence Data Center and Server allows an unauthenticated attacker to achieve RCE on an affected instance. Customers using an affected version must take immediate action. Most recent supported versions of Confluence Data Center and Server are not affected by this vulnerability as it was ultimately mitigated during regular version updates. However, Atlassian recommends that customers take care to install the latest version to protect their instances from non-critical vulnerabilities outlined in Atlassian’s January Security Bulletin.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →