PT-2022-10885 · Atlassian · Confluence
CVE-2021-39114
·
Publicado
2022-04-05
·
Atualizado
2024-10-07
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Atlassian Confluence Server e Data Center, versões anteriores à 6.13.23
Versões do Atlassian Confluence Server e Data Center de 6.14.0 a 7.4.11
Versões do Atlassian Confluence Server e Data Center de 7.5.0 a 7.11.6
Versões do Atlassian Confluence Server e Data Center de 7.12.0 a 7.12.5
Descrição
A vulnerabilidade permite que usuários com uma conta válida em uma instância do Confluence Data Center executem código Java arbitrário ou comandos de sistema arbitrários por meio da injeção de uma carga OGNL.
Recomendações
Para versões anteriores à 6.13.23, atualize para a versão 6.13.23 ou posterior.
Para as versões 6.14.0 a 7.4.11, atualize para a versão 7.4.11 ou posterior.
Para as versões 7.5.0 a 7.11.6, atualize para a versão 7.11.6 ou posterior.
Para as versões 7.12.0 a 7.12.5, atualize para a versão 7.12.5 ou posterior.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Confluence