VDB
BDU%3A2024-00325
BDU%3A2024-00325
PUBLISHED
CVSS 10 CRITICAL
Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Atlassian | Confluence Server | *, >= 8.6.0, * |
| atlassian | confluence_server | 8.0.0 |
| atlassian | confluence_data_center | 8.0.0 |
| Atlassian | Confluence Data Center | *, < 8.0.0, >= 8.0.0 |
| Atlassian | Confluence Server, Jira Data Center |
Timeline
- Jan 16, 2024 PoC Published
- Jan 17, 2024 CVE Published
- Jan 24, 2024 PoC Published
- Jan 25, 2024 PoC Published
- Feb 8, 2024 PoC Published
- Sep 24, 2024 CVE Updated
- Oct 24, 2024 PoC Published
- Oct 25, 2024 PoC Published
- Oct 26, 2024 PoC Published
- Oct 27, 2024 PoC Published
- Oct 28, 2024 PoC Published
- Oct 29, 2024 PoC Published
References
- https://confluence.atlassian.com/security/cve-2023-22527-rce-remote-code-execution-vulnerability-in-confluence-data-center-and-confluence-server-1333990257.html url
- https://confluence.atlassian.com/security/security-bulletin-january-16-2024-1333335615.html url
- http://packetstormsecurity.com/files/176789/Atlassian-Confluence-SSTI-Injection.html url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://confluence.atlassian.com/pages/viewpage.action?pageId=1333335615 url
- https://jira.atlassian.com/browse/CONFSERVER-93833 url
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-22527 url
- https://www.vicarius.io/vsociety/posts/pwning-confluence-via-ognl-injection-for-fun-and-learning-cve-2023-22527 url