CVE-2023-22527
Vulnérabilité d'injection de modèles dans Atlassian Confluence Data Center et Server
- Publié
- 16 janv. 2024
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- atlassian
- Preuve observée
- 24 janv. 2024
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité d'injection de modèles dans les anciennes versions de Confluence Data Center et Server permet à un attaquant non authentifié d'obtenir une exécution de code à distance (RCE) sur une instance concernée. Les clients utilisant une version concernée doivent agir immédiatement. Les versions prises en charge les plus récentes de Confluence Data Center et Server ne sont pas affectées par cette vulnérabilité, car elle a été atténuée lors des mises à jour régulières des versions. Cependant, Atlassian recommande aux clients de veiller à installer la dernière version afin de protéger leurs instances contre les vulnérabilités non critiques décrites dans le bulletin de sécurité de janvier d'Atlassian.
Sources
22- CVE-2023-22527Exploit
Exploit pour l'exécution de code à distance (RCE) sur Atlassian Confluence (CVE-2023-22527) qui exécute des commandes arbitraires sur les serveurs vulnérables via une injection OGNL.
Preuve de concept d'exploitation pour CVE-2023-22527, une vulnérabilité d'injection de templates côté serveur (SSTI) dans Atlassian Confluence permettant l'exécution de code à distance via des requêtes HTTP forgées.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.