CVE-2021-26085
ثغرة قراءة ملفات عشوائية قبل التفويض في Atlassian Confluence Server
- تم النشر
- 03/08/2021
- محدث
- 21/10/2025
- تخصيص CNA
- atlassian
- الأدلة المرصودة
- 05/10/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
الإصدارات المتأثرة من Atlassian Confluence Server تسمح للمهاجمين عن بُعد بعرض الموارد المقيدة عبر ثغرة قراءة ملفات تعسفية قبل التفويض (Pre-Authorization Arbitrary File Read) في نقطة النهاية /s/. الإصدارات المتأثرة هي الإصدارات الأقدم من 7.4.10، والإصدارات من 7.5.0 حتى ما قبل 7.12.3.
المصادر
2ثغرة قراءة ملفات تعسفية قبل التفويض في Atlassian Confluence Server 7.5.1 (CVE-2021-26085)
Mayank Deshmukh · java · 05/10/2021
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.