Atlassian Confluence 未授权创建管理员账号漏洞(CVE-2023-22515)

admin 2024-01-09 13:56:12 MSEC 来源:ZONE.CI 全球网 0 阅读模式

基本信息

平台编号: POC-2023-85714 影响厂商: Atlassian 厂商官网: 暂无 组件分类: 通用软硬件漏洞 漏洞类别: 安全特性绕过 风险等级: 高危 CVSS 3.X: 8.1 是否有POC: CVE 编号: CVE-2023-22515 CNVD 编号: N/A EZ 是否支持: EZ 支持扫描 提交时间: 2023-10-13 访问次数: 899

漏洞描述

Confluence 是由 Atlassian 开发的企业级协作软件。近日,Atlassian 官方发布安全公告,修复了 Atlassian Confluence 部分版本中存在的 CVE-2023-22515 权限提升漏洞。攻击者可构造恶意请求创建管理员,从而登录系统。

影响范围

8.0.0 <= Atlassian Confluence < 8.3.38.4.0 <= Atlassian Confluence < 8.4.38.5.0 <= Atlassian Confluence < 8.5.2

漏洞详情

暂无详情

POC 代码

游客没有权限查看 POC,请登录后查看!

加固建议

目前官方已发布安全版本修复此漏洞,建议用户及时更新:https://confluence.atlassian.com/kb/faq-for-cve-2023-22515-1295682188.html

参考来源

https://github.com/vulhub/vulhub/blob/master/confluence/CVE-2023-22515/README.zh-cn.md

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0