CVE-2024-21683
यह उच्च गंभीरता वाली RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता Confluence Data Center और Server के संस्करण 5.2 में पेश की गई थी। यह RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता, जिसका CVSS स्कोर 7.2 है, एक प्रमाणित हमलावर को...
- प्रकाशित
- 21 मई 2024
- अद्यतन
- 12 मई 2025
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह उच्च गंभीरता वाली RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता Confluence Data Center और Server के संस्करण 5.2 में पेश की गई थी। यह RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता, जिसका CVSS स्कोर 7.2 है, एक प्रमाणित हमलावर को मनमाना कोड निष्पादित करने की अनुमति देती है, जिसका गोपनीयता पर उच्च प्रभाव, अखंडता पर उच्च प्रभाव, उपलब्धता पर उच्च प्रभाव होता है, और इसके लिए किसी उपयोगकर्ता की सहभागिता की आवश्यकता नहीं होती है। Atlassian अनुशंसा करता है कि Confluence Data Center और Server ग्राहक नवीनतम संस्करण में अपग्रेड करें। यदि आप ऐसा करने में असमर्थ हैं, तो अपने इंस्टेंस को निर्दिष्ट समर्थित फिक्स्ड संस्करणों में से किसी एक में अपग्रेड करें। रिलीज़ नोट देखें https://confluence.atlassian.com/doc/confluence-release-notes-327.html आप Confluence Data Center और Server का नवीनतम संस्करण डाउनलोड सेंटर से डाउनलोड कर सकते हैं https://www.atlassian.com/software/confluence/download-archives। यह भेद्यता आंतरिक रूप से पाई गई थी।
स्रोत
5यह कमजोरी एक हमलावर को एक असुरक्षित Confluence सर्वर पर पूर्ण नियंत्रण प्राप्त करने की अनुमति दे सकती है। इससे हमलावर डेटा चुराने, डेटा संशोधित करने, या सर्वर की उपलब्धता बाधित करने में सक्षम हो सकता है।
- cve-2024-21683-rceएक्सप्लॉइट
CVE-2024-21683 के लिए एक्सप्लॉइट, जो Atlassian Confluence Server और Data Center में एक पोस्ट-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो प्रमाणित एडमिन को दुर्भावनापूर्ण JavaScript अपलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।