Atlassian Confluence 远程代码执行漏洞 (CVE-2024-21683)

漏洞类型 代码注入 发现时间 2024-05-22 漏洞等级 高危
MPS编号 MPS-gx20-hrqc CVE编号 CVE-2024-21683 漏洞影响广度

漏洞危害

OSCS 描述
Confluence 是由Atlassian公司开发的企业协作和文档管理工具。
其内部审计发现Confluence Data Center和Server版本5.2中引入了远程代码执行漏洞,具有普通用户权限的攻击者可在无需交互的情况下利用该漏洞执行任意代码。
参考链接:https://www.oscs1024.com/hd/MPS-gx20-hrqc

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
confluence_data_center [8.6.0, 8.9.1) 升级 将组件 confluence_data_center 升级至 8.9.1 及以上版本
confluence_data_center [7.20.0, 8.5.9) 升级 将组件 confluence_data_center 升级至 8.5.9 及以上版本
confluence_data_center [5.2, 7.19.22) 升级 将组件 confluence_data_center 升级至 7.19.22 及以上版本
confluence_server [7.20.0, 8.5.9) 升级 将组件 confluence_server 升级至 8.5.9 及以上版本
confluence_server [5.2, 7.19.22) 升级 将组件 confluence_server 升级至 7.19.22 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-gx20-hrqc

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-gx20-hrqc

https://nvd.nist.gov/vuln/detail/CVE-2024-21683

https://confluence.atlassian.com/pages/viewpage.action?pageId=1387867145

https://jira.atlassian.com/browse/CONFSERVER-95832

(0)
上一篇 2024年5月21日
下一篇 2024年5月29日

相关推荐

  • Spring Web UriComponentsBuilder URL解析不当漏洞(CVE-2024-22243绕过) (CVE-2024-22259)

    漏洞类型 SSRF 发现时间 2024-03-14 漏洞等级 高危 MPS编号 MPS-vhl4-ut8e CVE编号 CVE-2024-22259 漏洞影响广度 广 漏洞危害 OSCS 描述 Spring Framework 是一个开源的Java应用程序框架,UriComponentsBuilder是Spring Web中用于构建和操作URI的工具类。 由…

    2024年3月15日
    0
  • vm2 <=3.9.19 远程代码执行漏洞(Promise 绕过) (CVE-2023-37466)

    漏洞类型 注入 发现时间 2023/7/14 漏洞等级 严重 MPS编号 MPS-dvto-znpx CVE编号 CVE-2023-37466 漏洞影响广度 广 漏洞危害 OSCS 描述 vm2 是一个基于 Node.js 的沙箱环境,Promise 对象用来处理异步代码。3.9.19 及之前版本中,Promise 处理程序的过滤机制可以被绕过,攻击者可通过…

    2023年8月31日
    0
  • OctoPrint<1.9.3 任意命令执行漏洞 (CVE-2023-41047)

    漏洞类型 模板注入 发现时间 2023-10-10 漏洞等级 中危 MPS编号 MPS-ftvy-n7x2 CVE编号 CVE-2023-41047 漏洞影响广度 一般 漏洞危害 OSCS 描述 OctoPrint是一个开源的3D打印机管理和控制软件,提供用户界面以监控和控制3D打印过程,支持远程访问和插件扩展。 在OctoPrint受影响的版本中,允许恶意…

    2023年10月10日
    0
  • Apache Ivy<2.5.2 存在XXE漏洞 (CVE-2022-46751)

    漏洞类型 输入验证不恰当 发现时间 2023-08-21 漏洞等级 中危 MPS编号 MPS-2022-67125 CVE编号 CVE-2022-46751 漏洞影响广度 极小 漏洞危害 OSCS 描述 Apache Ivy 是一个管理基于 ANT 项目依赖关系的开源工具,文档类型定义(DTD)是一种文档类型定义语言,它用于定义XML文档中所包含的元素以及元…

    2023年8月22日
    0
  • Apache Seata < 2.3.0 raft反序列化漏洞

    【高危】Apache Seata < 2.3.0 raft反序列化漏洞 漏洞描述 Apache Seata(incubating) 是一款开源的分布式事务解决方案,用于在微服务架构下提供高性能和简单易用的分布式事务服务。受影响版本中,Seata Server 的 Raft 模块的 CustomDeserializer 直接通过 Class.forNam…

    2025年6月30日
    0