7*24小时技术支持
海外CN2服务器(客服1)
近日,网络应急团队监测到Atlassian发布的安全公告,修复了一个存在于Confluence Server和Data Center的远程代码执行漏洞。未经身份验证的攻击者可以远程利用该漏洞,通过发送恶意的Web请求注入命令,实现在目标服务器上的任意代码执行,从而控制目标服务器。
【受影响版本】
Atlassian Confluence Server/Data Center 受支持版本
【安全版本】
Atlassian Confluence Server/Data Center 7.4.17
Atlassian Confluence Server/Data Center 7.13.7
Atlassian Confluence Server/Data Center 7.14.3
Atlassian Confluence Server/Data Center 7.15.2
Atlassian Confluence Server/Data Center 7.16.4
Atlassian Confluence Server/Data Center 7.17.4
Atlassian Confluence Server/Data Center 7.18.1
Atlassian Confluence是Atlassian公司出品的专业的企业知识管理与协同软件,可用于构建企业文库等。
漏洞复现:
网络应急团队及时进行了复现: