CVE-2021-26085
Atlassian Confluence Server पूर्व-प्राधिकरण मनमानी फ़ाइल पठन भेद्यता
- प्रकाशित
- 3 अग॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 5 अक्टू॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Atlassian Confluence Server के प्रभावित संस्करण रिमोट हमलावरों को /s/ एंडपॉइंट में Pre-Authorization Arbitrary File Read भेद्यता के माध्यम से प्रतिबंधित संसाधनों को देखने की अनुमति देते हैं। प्रभावित संस्करण संस्करण 7.4.10 से पहले के हैं, और संस्करण 7.5.0 से 7.12.3 से पहले तक के हैं।
स्रोत
2Atlassian Confluence Server 7.5.1 प्री-ऑथराइजेशन आर्बिट्ररी फाइल रीड भेद्यता (CVE-2021-26085)
Mayank Deshmukh · java · 5 अक्टू॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।