VDB
BDU%3A2023-08646
BDU%3A2023-08646
PUBLISHED
CVSS 9.600000381469727 CRITICAL
Уязвимость технологии WebSocket приложения для редактирования файлов системы данных Confluence Atlassian Companion App для операционной системы MacOS, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольный код
Risk Scores
CVSS 3.0
9.600000381469727
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Atlassian | Atlassian Companion App | |
| Atlassian | Companion for Mac | < 1.0.0, >= 1.0.0, >= 1.1.0 |
Timeline
- Dec 12, 2023 CVE Published
- Jan 30, 2024 PoC Published
References
- https://confluence.atlassian.com/security/cve-2023-22524-rce-vulnerability-in-atlassian-companion-app-for-macos-1319249492.html url
- https://jira.atlassian.com/browse/CONFSERVER-93518 url
- https://xakep.ru/2023/12/07/confluence-jira-bitbucket-bugs/ url
- https://safe-surf.ru/upload/VULN-new/VULN.2023-12-08.1.pdf url