2024年1月16日,我中心收到一则Atlassian Confluence 存在远程代码执行漏洞,Confluence 存在模板注入漏洞的通知,漏洞允许未经身份验证的攻击者在受影响的版本上执行任意代码,实现RCE。
漏洞编号:CVE-2023-22527,漏洞威胁等级:严重。
组件介绍:
Confluence 是一个专业的企业知识管理与协同软件,也可以用于构建企业wiki。使用简单,但它强大的编辑和站点管理特征能够帮助团队成员之间共享信息、文档协作、集体讨论,信息推送。
影响范围:
目前受影响的Atlassian Confluence Server & Data Center 版本:
8.0.0 ≤ Atlassian Confluence Server & Data Center ≤ 8.5.3
利用条件:
1、用户认证:不需要用户认证
2、前置条件:默认配置
3、触发方式:远程
官方修复建议:
官方已发布修复建议,建议受影响的用户尽快升级至安全版本。
链接如下:
https://www.atlassian.com/software/confluence
信息中心建议受影响的部门及时更新升级到安全版本,避免漏洞被恶意利用,并做好二次核查。
若有疑问请联系信息中心。
信息中心
2024年1月16日