漏洞描述 Atlassian Confluence 是一款由 Atlassian 开发的企业团队协作和知识管理软件,提供了一个集中化的平台,用于创建、组织和共享团队的文档、知识库、项目计划和协作内容。Atlassian Confluence 在 template/aui/text-inline.vm 存在远程代码执行漏洞,可以让未经授权的攻击者在受影响的版本上执行任意代码。
相关漏洞推荐 Atlassian Confluence /json/setup-restore.action 文件上传漏洞(CVE-2023-22518) POC CVE-2015-8399: Atlassian Confluence <5.8.17 - Information Disclosure POC CVE-2019-3396: Atlassian Confluence Server - Path Traversal POC CVE-2019-3398: Atlassian Confluence Download Attachments - Remote Code Execution POC CVE-2021-26085: Atlassian Confluence Server - Local File Inclusion POC CVE-2023-22515: Atlassian Confluence - Privilege Escalation POC CVE-2023-22518: Atlassian Confluence Server - Improper Authorization POC CVE-2023-22527: Atlassian Confluence - Remote Code Execution POC CVE-2024-21683: Atlassian Confluence Data Center and Server - Remote Code Execution POC CVE-2015-8399: Atlassian Confluence configuration files read POC CVE-2022-26134: Atlassian Confluence OGNL注入漏洞 POC CVE-2023-22515: Atlassian Confluence - Privilege Escalation POC CVE-2023-22518: Atlassian Confluence Server - Improper Authorization