CVE-2023-22527
Vulnerabilidade de Injeção de Template no Atlassian Confluence Data Center e Server
- Publicado
- 16 de jan. de 2024
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- atlassian
- Evidência observada
- 24 de jan. de 2024
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de injeção de template em versões mais antigas do Confluence Data Center e Server permite que um atacante não autenticado alcance RCE em uma instância afetada. Clientes que usam uma versão afetada devem tomar medidas imediatas. As versões suportadas mais recentes do Confluence Data Center e Server não são afetadas por esta vulnerabilidade, pois ela foi, em última análise, mitigada durante as atualizações regulares de versão. No entanto, a Atlassian recomenda que os clientes instalem a versão mais recente para proteger suas instâncias contra vulnerabilidades não críticas descritas no Boletim de Segurança de Janeiro da Atlassian.
Fontes
22- CVE-2023-22527Exploit
Exploit para RCE no Atlassian Confluence (CVE-2023-22527) que executa comandos arbitrários em servidores vulneráveis via injeção OGNL.
Exploit de prova de conceito para CVE-2023-22527, uma vulnerabilidade de Injeção de Modelo do Lado do Servidor (SSTI) no Atlassian Confluence que permite execução remota de código através de requisições HTTP manipuladas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.