
CVE-2024-21683のエクスプロイト。Atlassian Confluence ServerおよびData Centerにおける認証後のリモートコード実行の脆弱性で、認証済み管理者が悪意のあるJavaScriptのアップロードを介して任意のコードを実行できるようにします。
CVE-2024-21683 は、Atlassian の Confluence Server および Data Center に影響を与える深刻なリモートコード実行(RCE)脆弱性です。
この脆弱性の CVSS スコアは 8.3 で、高深刻度カテゴリに分類されます。攻撃者は巧妙に細工された悪意のある JavaScript ファイルを介して、ユーザーの操作なしにリモートコードを実行できます。
ただし、攻撃者はまず Confluence システムにログインし、新しいマクロ言語を追加するための十分な権限を持っている必要があります。
この脆弱性は、「新しい言語の追加」機能における入力検証の欠陥に起因します。有効な入力検証が欠如しているため、認証済みの攻撃者は悪意のある JavaScript コードを注入でき、これらのコードはサーバー側で実行され、機密情報の漏洩、データの改ざん、サービス拒否(DoS)などの深刻な結果を引き起こす可能性があります。
攻撃者は以下の方法でこの脆弱性を悪用できます:
概念実証(PoC)コードがすでに公開されているため、脆弱性の悪用が容易になっており、今後 30 日以内に攻撃者に悪用されるリスクが高くなっています。
git clone https://github.com/XiaomingX/cve-2024-21683-rce
cd cve-2024-21683-rce
pip install requests bs4
python CVE-2024-21683.py -u http://192.168.198.1:8090 -au admin -ap admin -f exploit.js -n test -p http://127.0.0.1:8083
Atlassian は、影響を受けるすべてのユーザーに対し、この脆弱性を修正するためにできるだけ早く最新バージョンへアップグレードすることを強く推奨しています。すぐにアップグレードできない場合は、少なくとも公式に指定されたサポートバージョンに更新してリスクを軽減してください。Confluence は通常外部からのアクセスにさらされているため、国家レベルの攻撃者やサイバー犯罪グループの標的となっています。
CVE-2024-21683 は深刻なセキュリティ脆弱性であり、組織はデータとシステムの安全性を確保するために、直ちに修正措置を講じる必要があります。