CVE-2024-21683
Questa vulnerabilità RCE (Remote Code Execution) di gravità elevata è stata introdotta nella versione 5.2 di Confluence Data Center e Server. Questa...
- Pubblicato
- 21 mag 2024
- Aggiornato
- 12 mag 2025
- Assegnazione CNA
- atlassian
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Questa vulnerabilità RCE (Remote Code Execution) di gravità elevata è stata introdotta nella versione 5.2 di Confluence Data Center e Server. Questa vulnerabilità RCE (Remote Code Execution), con un punteggio CVSS di 7.2, consente a un utente autenticato di eseguire codice arbitrario, con impatto elevato su riservatezza, impatto elevato su integrità, impatto elevato su disponibilità e non richiede interazione con l'utente. Atlassian consiglia ai clienti di Confluence Data Center e Server di effettuare l'aggiornamento all'ultima versione. Se non è possibile, aggiorna la tua istanza a una delle versioni corrette supportate specificate. Consulta le note di rilascio https://confluence.atlassian.com/doc/confluence-release-notes-327.html Puoi scaricare l'ultima versione di Confluence Data Center e Server dal centro di download https://www.atlassian.com/software/confluence/download-archives. Questa vulnerabilità è stata scoperta internamente.
Fonti
5Questa vulnerabilità potrebbe consentire a un attaccante di assumere il controllo completo di un server Confluence vulnerabile. Ciò potrebbe permettere all'attaccante di rubare dati, modificare dati o interrompere la disponibilità del server.
- cve-2024-21683-rceExploit
Exploit per CVE-2024-21683, una vulnerabilità di esecuzione remota di codice post-autenticazione in Atlassian Confluence Server e Data Center, che consente agli amministratori autenticati di eseguire codice arbitrario tramite il caricamento di JavaScript dannoso.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.