漏洞详情
CNVD编号 | CNVD-2017-12985 |
---|---|
漏洞标题 | Atlassian Confluence安全绕过漏洞(CNVD-2017-12985) |
严重等级 | 中 |
影响产品 | Atlassian Atlassian Confluence >=4.3.0,<=6.1.1 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-26 |
公开时间 | 2017-07-06 |
发现者 | Mathias Frank of SEC Consult Vulnerability Lab |
解决方案 | 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://jira.atlassian.com/browse/CONFSERVER-52560 |
漏洞描述 | Atlassian Confluence是澳大利亚Atlassian公司的一套专业的企业知识管理与协同软件,也可以用于构建企业WiKi。该软件可实现团队成员之间的协作和知识共享。 Atlassian Confluence 4.3.0版本至6.1.1版本中存在安全漏洞,该漏洞源于程序未能检测用户是否有权限查看页面。攻击者可利用该漏洞接收带有评论内容的工作箱通知。 |
返回漏洞库首页