漏洞详情

CNVD编号 CNVD-2017-12985
漏洞标题 Atlassian Confluence安全绕过漏洞(CNVD-2017-12985)
严重等级
影响产品 Atlassian Atlassian Confluence >=4.3.0,<=6.1.1
漏洞类型 通用软硬件漏洞
发现时间 2017-06-26
公开时间 2017-07-06
发现者 Mathias Frank of SEC Consult Vulnerability Lab
解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://jira.atlassian.com/browse/CONFSERVER-52560
漏洞描述 Atlassian Confluence是澳大利亚Atlassian公司的一套专业的企业知识管理与协同软件,也可以用于构建企业WiKi。该软件可实现团队成员之间的协作和知识共享。 Atlassian Confluence 4.3.0版本至6.1.1版本中存在安全漏洞,该漏洞源于程序未能检测用户是否有权限查看页面。攻击者可利用该漏洞接收带有评论内容的工作箱通知。

返回漏洞库首页
Image Additional Image