CVE-2024-21683
ظهرت هذه الثغرة الأمنية عالية الخطورة من نوع RCE (تنفيذ التعليمات البرمجية عن بُعد) في الإصدار 5.2 من Confluence Data Center وServer. تسمح هذه الثغرة الأمنية...
- تم النشر
- 21/05/2024
- محدث
- 12/05/2025
- تخصيص CNA
- atlassian
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ظهرت هذه الثغرة الأمنية عالية الخطورة من نوع RCE (تنفيذ التعليمات البرمجية عن بُعد) في الإصدار 5.2 من Confluence Data Center وServer. تسمح هذه الثغرة الأمنية من نوع RCE (تنفيذ التعليمات البرمجية عن بُعد)، بدرجة CVSS تبلغ 7.2، لمهاجم مُوثَّق بتنفيذ تعليمات برمجية عشوائية، ولها تأثير كبير على السرية، وتأثير كبير على السلامة، وتأثير كبير على التوافر، ولا تتطلب أي تفاعل من المستخدم. توصي Atlassian عملاء Confluence Data Center وServer بالترقية إلى أحدث إصدار. إذا تعذّر عليك ذلك، فقم بترقية مثيلك إلى أحد الإصدارات المدعومة المُصحَّحة المحددة. راجع ملاحظات الإصدار https://confluence.atlassian.com/doc/confluence-release-notes-327.html يمكنك تنزيل أحدث إصدار من Confluence Data Center وServer من مركز التنزيل https://www.atlassian.com/software/confluence/download-archives. تم اكتشاف هذه الثغرة الأمنية داخليًا.
المصادر
5هذه الثغرة الأمنية يمكن أن تسمح للمهاجم بالسيطرة الكاملة على خادم Confluence المعرّض للخطر. وقد يسمح ذلك للمهاجم بسرقة البيانات، أو تعديلها، أو تعطيل توفّر الخادم.
- cve-2024-21683-rceاستغلال
استغلال لثغرة CVE-2024-21683، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد بعد المصادقة في Atlassian Confluence Server وData Center، مما تتيح للمسؤولين المصادق عليهم تنفيذ تعليمات برمجية عشوائية عبر رفع JavaScript خبيث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.