PT-2024-2835 · Atlassian · Confluence

CVE-2024-21676

·

Publicado

2024-04-16

·

Atualizado

2024-04-18

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Confluence Data Center, versões 7.3.0 a 8.5.7
Descrição
A vulnerabilidade existe devido à falha na neutralização de elementos especiais utilizados em comandos do sistema operacional. A exploração dessa vulnerabilidade pode permitir que um invasor remoto comprometa a confidencialidade, a integridade e a disponibilidade de informações protegidas por meio da modificação de chamadas de sistema.
Recomendações
Para as versões 7.3.0 a 8.5.7 do Confluence Data Center, atualize para uma versão igual ou superior à 8.5.8.
Como solução alternativa temporária, considere restringir as modificações nas chamadas de sistema até que um patch esteja disponível.

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02983
CVE-2024-21676

Produtos afetados

Confluence