返回

详细信息

漏洞描述

Confluence是Atlassian公司出品的一款专业的企业知识管理与协同软件。 Confluence Data Center & Server 在多个版本中存在远程代码执行漏洞。该漏洞允许经过身份认证的攻击者执行任意代码。

漏洞危害

该漏洞允许经过身份认证的攻击者执行任意代码。

TVPR 关键指标

7.4

相关情报信息

  • Confluence Server&Confluence Data Center 路径遍历漏洞 (CVE-2024-21677)

    2024-03-20 10:37:52
  • Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)

    2024-01-16 18:18:13
  • Atlassian Confluence Data Center & Server 远程代码执行漏洞(CVE-2023-22522)

    2023-12-06 00:00:00
  • Atlassian Confluence Data Center & Server 权限绕过漏洞(CVE-2023-22518)

    2023-10-31 00:00:00
  • Atlassian Confluence Data Center & Confluence Server 权限提升漏洞(CVE-2023-22515)

    2023-10-04 14:15:00
  • Confluence Data Center & Server 远程代码执行漏洞(CVE-2023-22505)

    2023-07-18 21:15:00
  • Atlassian Confluence Server 文件上传漏洞(CVE-2023-22504)

    2023-05-25 14:15:00
  • Atlassian Questions For Confluence 应用硬编码漏洞(CVE-2022-26138)

    2022-07-20 18:15:00
  • Atlassian Confluence OGNL注入漏洞(CVE-2022-26134)

    2022-06-03 22:15:00
  • atlassian confluence_server 对搜索路径元素未加控制

    2022-02-15 00:00:00
  • Confluence Server Webwork OGNL注入漏洞(CVE-2021-26084)

    2021-11-10 17:16:23
  • Atlassian Confluence Server和Data Center 跨站脚本漏洞

    2020-07-24 00:00:00
  • atlassian confluence 输出中的特殊元素转义处理不恰当(注入)

    2020-07-01 00:00:00
  • Atlassian Confluence Server中的附件上传功能中的跨站点脚本漏洞

    2020-04-22 00:00:00
  • Atlassian Confluence Server和Atlassian Data Center服务器端请求伪造漏洞(CVE-2019-3395)

    2019-03-25 11:29:00
  • atlassian confluence 不可信的搜索路径

    2020-02-06 00:00:00
  • 中间人(MITM)漏洞

    2019-12-19 00:00:00
  • Atlassian Confluence SSTI模版注入漏洞(CVE-2019-3396)

    2019-03-26 00:00:00
  • Confluence Word Export 组件本地文件包含漏洞(CVE-2019-3394)

    2019-08-30 00:00:00
  • Confluence downloadallattachments 目录遍历漏洞

    2019-04-19 00:00:00
  • Confluence WebDAV 服务端请求伪造漏洞CVE-2019-3395

    2019-03-26 00:00:00
  • Atlassian Confluence Server 信息泄露漏洞

    2019-02-14 00:00:00
  • Atlassian Confluence 身份验证绕过漏洞(CVE-2017-7415)

    2017-04-27 00:00:00
  • Hipchat Plugin Key 信息泄漏漏洞

    2017-01-24 00:00:00
  • Atlassian Confluence跨站请求伪造漏洞

    2014-05-14 00:00:00

时间轴

  • 2023-07-18 23:15:00
    斗象应急响应团队对外发布安全通告