CVE-2023-22518
ثغرة تفويض غير سليم في Atlassian Confluence Data Center وServer
- تم النشر
- 31/10/2023
- محدث
- 21/10/2025
- تخصيص CNA
- atlassian
- الأدلة المرصودة
- 07/11/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
جميع إصدارات Confluence Data Center وServer متأثرة بهذه الثغرة الأمنية غير المستغلة. تسمح هذه الثغرة الأمنية الخاصة بالتفويض غير السليم (Improper Authorization) لمهاجم غير مصادق عليه بإعادة تعيين Confluence وإنشاء حساب مسؤول لمثيل Confluence. باستخدام هذا الحساب، يمكن للمهاجم بعد ذلك تنفيذ جميع الإجراءات الإدارية المتاحة لمسؤول مثيل Confluence، مما يؤدي إلى - على سبيل المثال لا الحصر - فقدان كامل للسرية والسلامة والتوفر. مواقع Atlassian Cloud غير متأثرة بهذه الثغرة الأمنية. إذا كان موقع Confluence الخاص بك يُستخدم عبر نطاق atlassian.net، فهو مستضاف بواسطة Atlassian وغير معرض لهذه المشكلة.
المصادر
8- CVE-2023-22518استغلال
ثغرة التفويض غير المناسب في مركز بيانات Confluence والخادم + bugsBonus 🔥
- CVE-2023-22518استغلال
Confluence CVE-2023-22518
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.