CVE-2023-22527
Template-Injection-Schwachstelle in Atlassian Confluence Data Center and Server
- Veröffentlicht
- 16.01.2024
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- atlassian
- Beweise beobachtet
- 24.01.2024
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Template-Injection-Schwachstelle in älteren Versionen von Confluence Data Center und Server ermöglicht es einem nicht authentifizierten Angreifer, RCE auf einer betroffenen Instanz zu erreichen. Kunden, die eine betroffene Version verwenden, müssen sofort Maßnahmen ergreifen. Die neuesten unterstützten Versionen von Confluence Data Center und Server sind von dieser Schwachstelle nicht betroffen, da sie im Rahmen regelmäßiger Versionsupdates letztendlich behoben wurde. Atlassian empfiehlt Kunden jedoch, die neueste Version zu installieren, um ihre Instanzen vor nicht-kritischen Schwachstellen zu schützen, die im Sicherheitsbulletin von Atlassian für Januar aufgeführt sind.
Quellen
22- CVE-2023-22527Exploit
Exploit für Atlassian Confluence RCE (CVE-2023-22527), der über OGNL-Injection beliebige Befehle auf verwundbaren Servern ausführt.
Proof-of-Concept-Exploit für CVE-2023-22527, eine Server-Side Template Injection (SSTI)-Schwachstelle in Atlassian Confluence, die Remote-Code-Ausführung über manipulierte HTTP-Anfragen ermöglicht.
- CVE-2023-22527-MEMSHELLExploit
confluence Exploit-Tool für CVE-2023-22527, unterstützt Memory-Shell-Injektion über Behinder/Godzilla sowie die Konfiguration eines HTTP-Proxys
- CVE-2023-22527-POCExploit
Atlassian Confluence Remote Code Execution (RCE) Proof of Concept
- CVE-2023-22527Exploit
Proof-of-Concept-Exploit für die Remote-Codeausführung-Schwachstelle CVE-2023-22527 in Atlassian Confluence, die über eine einfache CLI die Ausführung von Befehlen auf Ziel-URLs ermöglicht.
- CVE-2023-22527Exploit
Exploitationstool für CVE-2023-22527, das auf Confluence-Server abzielt und Remote-Code-Ausführung mit Unterstützung für mehrere Ziele, Parallelität und Proxy-Integration ermöglicht.
- patch-diff-CVE-2023-22527Forschung
Analysiert Patch-Diffs für CVE-2023-22527, um die Schwachstelle und ihre Ausnutzung zu identifizieren und zu verstehen.
- CVE-2023-22527Exploit
PoC-Exploit für CVE-2023-22527, eine Schwachstelle zur Remote-Codeausführung in Confluence Data Center und Server. Enthält Erkennung mittels Nuclei-Vorlage und Python-basierte Ausnutzung mit Reverse-Shell-Payload.
- CVE-2023-22527Informativ
Umfassende Dokumentation und defensive Ressourcen für CVE-2023-22527, eine kritische SSTI-Schwachstelle zur Remote-Codeausführung in Atlassian Confluence. Enthält technische Analyse, Erkennungssignaturen, Mitigationsstrategien und Incident-Response-Verfahren.
- CVE-2023-22527Exploit
Proof-of-Concept-Exploit für CVE-2023-22527, eine serverseitige Template-Injection in Confluence, die Remote-Code-Ausführung ermöglicht. Enthält ein Python-Skript für die Befehlsausführung und eine interaktive Shell.
- cve-2023-22527Exploit
Drei go-exploits, die CVE-2023-22527 ausnutzen, um beliebigen Code im Speicher auszuführen
- CVE-2023-22527Exploit
CVE-2023-22527 Batch-Scanning
- CVE-2023-22527Exploit
Exploit für CVE-2023-22527 - Atlassian Confluence Data Center und Server
CVE-2023-22527 – RCE-Schwachstelle (Remote Code Execution) in Confluence Data Center und Confluence Server PoC
- Confluence-RCEExploit
confluence rce (CVE-2021-26084, CVE-2022-26134, CVE-2023-22527)
CVE-2023-22527 Memory-Shell-Injektionswerkzeug
Proof-of-Concept-Exploit für CVE-2023-22527, das die Ausnutzung einer kritischen Schwachstelle in Atlassian Confluence für Sicherheitstests und Validierung demonstriert.
CVE-2023-22527 – RCE-Schwachstelle (Remote Code Execution) in Confluence Data Center und Confluence Server PoC
Eine Schwachstelle mit kritischem Schweregrad für Remote Code Execution (RCE) (CVE-2023-22527) wurde in Confluence Server und Data Center entdeckt.
- AtlassianPwnExploit
Vollautomatischer Confluence-RCE-Exploit (CVE-2023-22527 + OGNL-Injection) 100% von Grund auf • Python • 2025
- CVE-2023-22527Exploit
CVE-2023-22527
- CVE-2023-22527-confluenceExploit
[Confluence] CVE-2023-22527 Realworld-PoC
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.