CVE-2019-3398
Vulnerabilidade de Travessia de Caminho no Atlassian Confluence Server e Data Center
- Publicado
- 18 de abr. de 2019
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- atlassian
- Evidência observada
- 12 de nov. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
O Confluence Server e o Data Center apresentavam uma vulnerabilidade de path traversal no recurso downloadallattachments. Um atacante remoto que tenha permissão para adicionar anexos a páginas e/ou blogs, ou para criar um novo espaço ou um espaço pessoal, ou que tenha permissões de 'Admin' para um espaço, pode explorar essa vulnerabilidade de path traversal para gravar arquivos em locais arbitrários, o que pode levar à execução remota de código em sistemas que executam uma versão vulnerável do Confluence Server ou do Data Center. Todas as versões do Confluence Server desde 2.0.0 anteriores à 6.6.13 (versão corrigida para 6.6.x), desde 6.7.0 anteriores à 6.12.4 (versão corrigida para 6.12.x), desde 6.13.0 anteriores à 6.13.4 (versão corrigida para 6.13.x), desde 6.14.0 anteriores à 6.14.3 (versão corrigida para 6.14.x) e desde 6.15.0 anteriores à 6.15.2 são afetadas por essa vulnerabilidade.
Fontes
3- cve-2019-3398Exploit
Script em Python para explorar a vulnerabilidade de path traversal do Confluence cve-2019-3398
- CVE-2019-3398Exploit
Exploit code para CVE-2019-3398, uma bypass de autorização no Atlassian Confluence Server e Data Center, permitindo que atacantes acessem recursos restritos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.