CVE-2024-21683
Diese RCE-Sicherheitslücke (Remote Code Execution) mit hohem Schweregrad wurde in Version 5.2 von Confluence Data Center und Server eingeführt. Diese...
- Veröffentlicht
- 21.05.2024
- Aktualisiert
- 12.05.2025
- CNA zuweisen
- atlassian
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Diese RCE-Sicherheitslücke (Remote Code Execution) mit hohem Schweregrad wurde in Version 5.2 von Confluence Data Center und Server eingeführt. Diese RCE-Sicherheitslücke (Remote Code Execution) mit einem CVSS-Score von 7.2 ermöglicht es einem authentifizierten Angreifer, beliebigen Code auszuführen, was hohe Auswirkungen auf die Vertraulichkeit, hohe Auswirkungen auf die Integrität und hohe Auswirkungen auf die Verfügbarkeit hat und keine Benutzerinteraktion erfordert. Atlassian empfiehlt Kunden von Confluence Data Center und Server, auf die neueste Version zu aktualisieren. Falls dies nicht möglich ist, aktualisieren Sie Ihre Instanz auf eine der angegebenen unterstützten behobenen Versionen. Siehe die Versionshinweise unter https://confluence.atlassian.com/doc/confluence-release-notes-327.html Sie können die neueste Version von Confluence Data Center und Server aus dem Download-Center herunterladen: https://www.atlassian.com/software/confluence/download-archives. Diese Sicherheitslücke wurde intern entdeckt.
Quellen
5Diese Sicherheitslücke könnte es einem Angreifer ermöglichen, die vollständige Kontrolle über einen anfälligen Confluence-Server zu erlangen. Dies könnte es dem Angreifer ermöglichen, Daten zu stehlen, Daten zu ändern oder die Verfügbarkeit des Servers zu beeinträchtigen.
- cve-2024-21683-rceExploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.