安全研究
安全漏洞
Atlassian Confluence Server和Data Center代码注入漏洞(CVE-2021-39114)
发布日期:2022-04-04
更新日期:2022-06-20
受影响系统:Atlassian Atlassian Data Center >= 7.5.0
Atlassian Atlassian Data Center >= 7.12.0
Atlassian Atlassian Data Center >= 6.14.0
Atlassian Atlassian Data Center < 7.4.11
Atlassian Atlassian Data Center < 7.12.5
Atlassian Atlassian Data Center < 6.13.23
Atlassian Atlassian Confluence Server >= 7.5.0
Atlassian Atlassian Confluence Server >= 7.12.0
Atlassian Atlassian Confluence Server >= 6.14.0
Atlassian Atlassian Confluence Server < 7.4.11
Atlassian Atlassian Confluence Server < 7.12.5
Atlassian Atlassian Confluence Server < 7.11.6
Atlassian Atlassian Confluence Server < 6.13.23
描述:
CVE(CAN) ID:
CVE-2021-39114
Atlassian Confluence Server是澳大利亚Atlassian公司的一套具有企业知识管理功能,并支持用于构建企业WiKi的协同软件的服务器版本。Atlassian Confluence Data Center是Atlassian Confluence的数据中心版本。
Atlassian Confluence Server和Data Center 6.13.23之前版本、6.14.0至7.4.11版本、7.5.0至7.11.6版本和7.12.0至7.12.5版本存在代码注入漏洞。攻击者可利用该漏洞通过注入OGNL负载,执行任意Java代码或运行任意系统命令。
<**>
建议:
厂商补丁:
Atlassian
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://jira.atlassian.com/browse/CONFSERVER-68844浏览次数:685
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |