VDB
CVE-2023-22514
CVE-2023-22514
PUBLISHED
CVSS 6.900000095367432 MEDIUM
In Atlassian Confluence, Atlassian Jira Software, Atlassian Bitbucket und Atlassian Bamboo existieren mehrere Schwachstellen. Diese Schwachstellen bestehen teilweise in Komponenten von Drittanbietern und sind nicht im Detail beschrieben. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Administratorrechte zu erlangen, Informationen offenzulegen, beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen. Für die Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.
EPSS 0.83% · 74.9th percentile
Risk Scores
CVSS v4.0
6.900000095367432
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.83%
74.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Atlassian | Atlassian Confluence < 8.7.1 | |
| Atlassian | Atlassian Confluence < 7.19.17 | |
| Atlassian | Atlassian Confluence < 8.6.2 | |
| Atlassian | Atlassian Bitbucket < 8.13.3 | |
| Atlassian | Atlassian Bamboo < 9.3.5 | |
| Atlassian | Atlassian Confluence < 8.5.4 | |
| Atlassian | Atlassian Jira Software Service Management < 5.4.12 | |
| Atlassian | Atlassian Bitbucket < 8.14.2 | |
| Atlassian | Atlassian Bitbucket < 8.12.4 | |
| Atlassian | Atlassian Jira Software Service Management < 4.20.28 | |
| Atlassian | Atlassian Bitbucket < 8.11.6 | |
| Atlassian | Atlassian Jira Software < 9.4.13 | |
| Atlassian | Atlassian Confluence < 8.3.4 | |
| Atlassian | Atlassian Bamboo < 9.2.7 | |
| Atlassian | Atlassian Bitbucket < 7.21.18 | |
| Atlassian | Atlassian Bitbucket < 8.9.7 | |
| Atlassian | Atlassian Confluence < 8.4.5 |
Timeline
- Oct 17, 2023 CVE Published
- Mar 19, 2025 EPSS Score
- Apr 1, 2025 EPSS Score
- Apr 15, 2025 EPSS Score
- Apr 28, 2025 EPSS Score
- May 11, 2025 EPSS Score
- May 25, 2025 EPSS Score
- Jun 7, 2025 EPSS Score
- Jun 20, 2025 EPSS Score
- Jul 17, 2025 EPSS Score
- Jul 30, 2025 EPSS Score
- Aug 12, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2700.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2700 advisory
- https://confluence.atlassian.com/security/security-bulletin-october-17-2023-1299929380.html advisory
- https://confluence.atlassian.com/security/security-bulletin-december-12-2023-1319249520.html advisory