CVE-2023-22515
ثغرة كسر التحكم في الوصول في Atlassian Confluence Data Center و Server
- تم النشر
- 04/10/2023
- محدث
- 25/03/2026
- تخصيص CNA
- atlassian
- الأدلة المرصودة
- 05/10/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
أبلغت Atlassian عن مشكلة أبلغ عنها عدد قليل من العملاء حيث قد يكون المهاجمون الخارجيون قد استغلوا ثغرة أمنية غير معروفة سابقًا في مثيلات Confluence Data Center وServer المتاحة للجمهور لإنشاء حسابات مسؤول Confluence غير مصرح بها والوصول إلى مثيلات Confluence. مواقع Atlassian Cloud غير متأثرة بهذه الثغرة الأمنية. إذا كان موقع Confluence الخاص بك يُستخدم عبر نطاق atlassian.net، فهو مستضاف بواسطة Atlassian وغير معرض لهذه المشكلة.
المصادر
34- CVE-2023-22515استغلال
أداة استغلال ثغرة Confluence لإضافة مستخدم مسؤول دون إذن (CVE-2023-22515)
- CVE-2023-22515استغلال
CVE-2023-22515
- Exploit-CVE-2023-22515استغلال
# سكربت Bash يستغل CVE-2023-22515 في Confluence Data Center و Server لإنشاء حسابات مسؤول غير مصرح بها، مما يتيح الوصول غير المصرح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.