CVE-2023-22515
Atlassian Confluence Data Center और Server में टूटा हुआ एक्सेस नियंत्रण भेद्यता
- प्रकाशित
- 4 अक्टू॰ 2023
- अद्यतन
- 25 मार्च 2026
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 5 अक्टू॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Atlassian को कुछ ग्राहकों द्वारा रिपोर्ट की गई एक समस्या के बारे में जानकारी मिली है, जहाँ बाहरी हमलावरों ने सार्वजनिक रूप से सुलभ Confluence Data Center और Server इंस्टेंस में पहले से अज्ञात भेद्यता का फायदा उठाकर अनधिकृत Confluence व्यवस्थापक खाते बनाए और Confluence इंस्टेंस तक पहुँच प्राप्त की हो सकती है। Atlassian Cloud साइटें इस भेद्यता से प्रभावित नहीं हैं। यदि आपकी Confluence साइट atlassian.net डोमेन के माध्यम से एक्सेस की जाती है, तो यह Atlassian द्वारा होस्ट की जाती है और इस समस्या के प्रति संवेदनशील नहीं है।
स्रोत
34- CVE-2023-22515एक्सप्लॉइट
Confluence में अनधिकृत रूप से व्यवस्थापक उपयोगकर्ता जोड़ने का शोषण उपकरण (CVE-2023-22515)
- CVE-2023-22515एक्सप्लॉइट
CVE-2023-22515
- Exploit-CVE-2023-22515एक्सप्लॉइट
# बैश स्क्रिप्ट जो Confluence Data Center और Server में CVE-2023-22515 का शोषण करके अनधिकृत व्यवस्थापक खाते बनाती है, जिससे अनधिकृत पहुंच संभव होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।