Atlassian Confluence 远程代码执行漏洞 (CVE-2024-21683)

漏洞类型 代码注入 发现时间 2024-05-22 漏洞等级 高危
MPS编号 MPS-gx20-hrqc CVE编号 CVE-2024-21683 漏洞影响广度

漏洞危害

OSCS 描述
Confluence 是由Atlassian公司开发的企业协作和文档管理工具。
其内部审计发现Confluence Data Center和Server版本5.2中引入了远程代码执行漏洞,具有普通用户权限的攻击者可在无需交互的情况下利用该漏洞执行任意代码。
参考链接:https://www.oscs1024.com/hd/MPS-gx20-hrqc

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
confluence_data_center [8.6.0, 8.9.1) 升级 将组件 confluence_data_center 升级至 8.9.1 及以上版本
confluence_data_center [7.20.0, 8.5.9) 升级 将组件 confluence_data_center 升级至 8.5.9 及以上版本
confluence_data_center [5.2, 7.19.22) 升级 将组件 confluence_data_center 升级至 7.19.22 及以上版本
confluence_server [7.20.0, 8.5.9) 升级 将组件 confluence_server 升级至 8.5.9 及以上版本
confluence_server [5.2, 7.19.22) 升级 将组件 confluence_server 升级至 7.19.22 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-gx20-hrqc

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-gx20-hrqc

https://nvd.nist.gov/vuln/detail/CVE-2024-21683

https://confluence.atlassian.com/pages/viewpage.action?pageId=1387867145

https://jira.atlassian.com/browse/CONFSERVER-95832

(0)
上一篇 2024年5月21日
下一篇 2024年5月29日

相关推荐

  • Apache Airflow 渲染模版配置泄露漏洞 (CVE-2023-40712)

    漏洞类型 通过发送数据的信息暴露 发现时间 2023-09-12 漏洞等级 中危 MPS编号 MPS-dva6-4mre CVE编号 CVE-2023-40712 漏洞影响广度 广 漏洞危害 OSCS 描述 Airflow 是一个开源的工作流自动化平台,提供用户定义、调度和监视工作流任务的执行功能。 在受影响版本中,当DAG任务运行时,由于日期解析存在缺陷,…

    2023年9月13日
    0
  • Uptime Kuma<1.23.3 存在持久用户会话漏洞 (CVE-2023-44400)

    漏洞类型 会话固定 发现时间 2023-10-10 漏洞等级 中危 MPS编号 MPS-p4yv-trm8 CVE编号 CVE-2023-44400 漏洞影响广度 广 漏洞危害 OSCS 描述 Uptime Kuma 是开源的自托管的监控工具。 1.23.3 之前版本中由于未对用户cookie有效清理并且未有效设置过期时间,当用户注销或修改密码后cookie…

    2023年10月10日
    0
  • Apache James Server JMX端点暴露 反序列化漏洞 (CVE-2023-51518)

    漏洞类型 反序列化 发现时间 2024-02-27 漏洞等级 低危 MPS编号 MPS-f8st-hpv7 CVE编号 CVE-2023-51518 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache James 提供 在 JVM 上运行的完整、稳定、安全和可扩展的邮件服务器。 Apache James 服务器中 JMX 端点在认证前对未经验证的数据…

    2024年2月28日
    0
  • Argo CD 存在 CSRF 漏洞 (CVE-2024-28175)

    漏洞类型 CSRF 发现时间 2024-03-14 漏洞等级 严重 MPS编号 MPS-foxv-68g9 CVE编号 CVE-2024-28175 漏洞影响广度 广 漏洞危害 OSCS 描述 Argo CD 是一个声明式的 GitOps 持续交付工具,用于在 Kubernetes 环境中进行应用程序的持续交付和部署管理。 受影响版本中,由于未对 argoc…

    2024年3月15日
    0
  • Atlassian Confluence 路径遍历漏洞 (CVE-2024-21677)

    漏洞类型 路径遍历 发现时间 2024-03-20 漏洞等级 高危 MPS编号 MPS-y5pm-1c07 CVE编号 CVE-2024-21677 漏洞影响广度 广 漏洞危害 OSCS 描述 Confluence 是由Atlassian公司开发的企业协作和文档管理工具。 Atlassian Confluence Data Center/Server 在6….

    2024年3月25日
    0