Atlassian · Confluence · CVE-2022-38900
**Nome do software vulnerável e versões afetadas**
decode-uri-component versão 0.2.0
Confluence Data Center versões 7.0.1 a 9.0.x
**Descrição**
O problema está relacionado a uma validação inadequada de entradas, o que pode resultar em uma negação de serviço (DoS). Isso pode ser explorado por um invasor remoto, permitindo-lhe interromper a disponibilidade do serviço. A vulnerabilidade tem alto impacto na disponibilidade, mas não afeta a confidencialidade ou a integridade. Não requer interação do usuário para ser explorada.
**Recomendações**
Para o decode-uri-component versão 0.2.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para as versões 7.0.1 a 9.0.x do Confluence Data Center, atualize para o Confluence Data Center 9.1.0 ou uma versão posterior para resolver o problema. Se não for possível atualizar para a versão 9.1.0 ou posterior, atualize para uma versão igual ou superior a 9.1.0.