PT-2024-19017 · Atlassian · Confluence

Publicado

2024-02-02

·

Atualizado

2025-07-30

·

CVE-2024-21690

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Confluence Data Center e Server, versões 7.19.0 a 8.9.0
Confluence Data Center e Server, versão 4.3
Descrição
Esta vulnerabilidade de XSS refletido e CSRF permite que um invasor não autenticado execute código HTML ou JavaScript arbitrário no navegador da vítima e force um usuário final a executar ações indesejadas em um aplicativo web no qual ele esteja autenticado no momento. Isso tem alto impacto na confidencialidade, baixo impacto na integridade e nenhum impacto na disponibilidade, e requer interação do usuário.
Recomendações
Para Confluence Data Center e Server 7.19: atualize para uma versão igual ou superior a 7.19.26
Para Confluence Data Center e Server 8.5: atualize para uma versão igual ou superior a 8.5.14
Para o Confluence Data Center e Server 8.9: atualize para uma versão igual ou superior à 8.9.5
Para o Confluence Data Center e Server 9.0: atualize para uma versão igual ou superior à 9.0.1
Para a versão 4.3, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-21690

Produtos afetados

Confluence