漏洞描述 Atlassian Confluence Server 7.5.1版存在预授权任意文件读取漏洞。攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行文件读取攻击,最终造成服务器部分文件信息泄露。
相关漏洞推荐 CVE-2022-26134: Atlassian Confluence OGNL注入漏洞 POC 2025-09-01 | Atlassian Confluence Atlassian Confluence是企业广泛使用的wiki系统。2022年6月2日Atlassian官方发布了一则安全更新,通告了一个严重且已在野利用的代码执行漏洞,攻击者利用这个漏洞即可无需任... CVE-2023-22515: Atlassian Confluence - Privilege Escalation POC 2025-09-01 | Atlassian Confluence Atlassian Confluence Data Center and Server contains a privilege escalation vulnerability that allow... CVE-2023-22518: Atlassian Confluence Server - Improper Authorization POC 2025-09-01 | Atlassian Confluence Server All versions of Confluence Data Center and Server are affected by this unexploited vulnerability. Th... ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440) 无POC 2025-09-12 | ShowDoc ShowDoc 2.9.5版本存在一个高危的文件上传漏洞(CVE-2021-36440),该漏洞源于系统未能对上传文件的类型进行充分验证。攻击者可以绕过安全限制上传任意类型的危险文件,包括但不限于PH... CVE-2021-1497: Cisco HyperFlex HX Data Platform - Remote Command Execution POC 2025-09-01 | Cisco HyperFlex HX Data Platform Cisco HyperFlex HX contains multiple vulnerabilities in the web-based management interface that coul...