CVE-2019-3394
Existia uma vulnerabilidade de divulgação local de arquivos no Confluence Server e no Confluence Data Center por meio da exportação de páginas. Um atacante...
- Publicado
- 29 de ago. de 2019
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- atlassian
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existia uma vulnerabilidade de divulgação local de arquivos no Confluence Server e no Confluence Data Center por meio da exportação de páginas. Um atacante com permissão para editar uma página pode explorar esse problema para ler arquivos arbitrários no servidor sob o diretório <install-directory>/confluence/WEB-INF, que pode conter arquivos de configuração usados para integração com outros serviços, o que poderia potencialmente vazar credenciais ou outras informações sensíveis, como credenciais LDAP. A credencial LDAP será potencialmente vazada apenas se o servidor Confluence estiver configurado para usar LDAP como repositório de usuários. Todas as versões do Confluence Server de 6.1.0 até antes de 6.6.16 (a versão corrigida para 6.6.x), de 6.7.0 até antes de 6.13.7 (a versão corrigida para 6.13.x) e de 6.14.0 até antes de 6.15.8 (a versão corrigida para 6.15.x) são afetadas por esta vulnerabilidade.
Fontes
1- CVE-2019-3394Exploit
Confluence(<install-directory>/confluence/WEB-INF/)vulnerabilidade de leitura de arquivos
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.