发布日期:2023-05-25
更新日期:2023-07-24
受影响系统:
Atlassian Atlassian Confluence Server < 7.19.9
描述:
CVE(CAN) ID: CVE-2023-22504
Atlassian Confluence Server是澳大利亚Atlassian公司的一套具有企业知识管理功能,并支持用于构建企业WiKi的协同软件的服务器版本。
Atlassian Confluence Server 7.19.9之前版本存在任意文件上传漏洞,具有页面读取权限但没有写入权限的远程攻击者可利用该漏洞通过附件功能上传附件。
< *链接:https://jira.atlassian.com/browse/CONFSERVER-83218
*>
建议:
厂商补丁:
Atlassian
---------
Atlassian已经为此发布了一个安全公告(CONFSERVER-83218)以及相应补丁:
CONFSERVER-83218:A user with read permissions to a Confluence page is able to upload attachments - CVE-2023-22504
链接:https://jira.atlassian.com/browse/CONFSERVER-83218
浏览次数:26
严重程度:0(网友投票)