PT-2025-42903 · Atlassian · Confluence

CVE-2025-22166

·

Publicado

2025-10-21

·

Atualizado

2025-12-09

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do Confluence Data Center anteriores à 8.5.25 Versões do Confluence Data Center anteriores à 9.2.7 Versões do Confluence Data Center anteriores à 10.0.2
Descrição O software contém uma vulnerabilidade de Negação de Serviço (DoS) de alta severidade. Isso permite que um atacante interrompa serviços, potencialmente tornando um recurso indisponível para os usuários legítimos. A vulnerabilidade foi relatada por meio de um programa interno. Uma vulnerabilidade de DoS pode interromper temporária ou indefinidamente os serviços de um host conectado a uma rede.
Recomendações Atualize o Confluence Data Center para uma versão igual ou superior a 8.5.25. Atualize o Confluence Data Center para uma versão igual ou superior a 9.2.7. Atualize o Confluence Data Center para uma versão igual ou superior a 10.0.2.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22166

Produtos afetados

Confluence