基本信息
平台编号: POC-2023-85714 影响厂商: Atlassian 厂商官网: 暂无 组件分类: 通用软硬件漏洞 漏洞类别: 安全特性绕过 风险等级: 高危 CVSS 3.X: 8.1 是否有POC: 是 CVE 编号: CVE-2023-22515 CNVD 编号: N/A EZ 是否支持: EZ 支持扫描 提交时间: 2023-10-13 访问次数: 899漏洞描述
Confluence 是由 Atlassian 开发的企业级协作软件。近日,Atlassian 官方发布安全公告,修复了 Atlassian Confluence 部分版本中存在的 CVE-2023-22515 权限提升漏洞。攻击者可构造恶意请求创建管理员,从而登录系统。影响范围
8.0.0 <= Atlassian Confluence < 8.3.38.4.0 <= Atlassian Confluence < 8.4.38.5.0 <= Atlassian Confluence < 8.5.2漏洞详情
暂无详情POC 代码
游客没有权限查看 POC,请登录后查看!加固建议
目前官方已发布安全版本修复此漏洞,建议用户及时更新:https://confluence.atlassian.com/kb/faq-for-cve-2023-22515-1295682188.html参考来源
https://github.com/vulhub/vulhub/blob/master/confluence/CVE-2023-22515/README.zh-cn.md
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论