安全研究

安全漏洞
Atlassian Confluence Server和Data Center代码注入漏洞(CVE-2021-39114)

发布日期:2022-04-04
更新日期:2022-06-20

受影响系统:
Atlassian Atlassian Data Center >= 7.5.0
Atlassian Atlassian Data Center >= 7.12.0
Atlassian Atlassian Data Center >= 6.14.0
Atlassian Atlassian Data Center < 7.4.11
Atlassian Atlassian Data Center < 7.12.5
Atlassian Atlassian Data Center < 6.13.23
Atlassian Atlassian Confluence Server >= 7.5.0
Atlassian Atlassian Confluence Server >= 7.12.0
Atlassian Atlassian Confluence Server >= 6.14.0
Atlassian Atlassian Confluence Server < 7.4.11
Atlassian Atlassian Confluence Server < 7.12.5
Atlassian Atlassian Confluence Server < 7.11.6
Atlassian Atlassian Confluence Server < 6.13.23
描述:
CVE(CAN) ID: CVE-2021-39114

Atlassian Confluence Server是澳大利亚Atlassian公司的一套具有企业知识管理功能,并支持用于构建企业WiKi的协同软件的服务器版本。Atlassian Confluence Data Center是Atlassian Confluence的数据中心版本。
Atlassian Confluence Server和Data Center 6.13.23之前版本、6.14.0至7.4.11版本、7.5.0至7.11.6版本和7.12.0至7.12.5版本存在代码注入漏洞。攻击者可利用该漏洞通过注入OGNL负载,执行任意Java代码或运行任意系统命令。

<**>

建议:
厂商补丁:

Atlassian
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://jira.atlassian.com/browse/CONFSERVER-68844

浏览次数:685
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障