CVE-2024-21683
Esta vulnerabilidade de RCE (Execução Remota de Código) de alta gravidade foi introduzida na versão 5.2 do Confluence Data Center e Server. Esta...
- Publicado
- 21 de mai. de 2024
- Atualizado
- 12 de mai. de 2025
- Atribuindo CNA
- atlassian
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Esta vulnerabilidade de RCE (Execução Remota de Código) de alta gravidade foi introduzida na versão 5.2 do Confluence Data Center e Server. Esta vulnerabilidade de RCE (Execução Remota de Código), com uma pontuação CVSS de 7.2, permite que um atacante autenticado execute código arbitrário, o que tem alto impacto na confidencialidade, alto impacto na integridade, alto impacto na disponibilidade e não requer interação do usuário. A Atlassian recomenda que os clientes do Confluence Data Center e Server atualizem para a versão mais recente. Se não for possível, atualize sua instância para uma das versões corrigidas suportadas especificadas. Consulte as notas de versão https://confluence.atlassian.com/doc/confluence-release-notes-327.html Você pode baixar a versão mais recente do Confluence Data Center e Server no centro de download https://www.atlassian.com/software/confluence/download-archives. Esta vulnerabilidade foi encontrada internamente.
Fontes
5Esta vulnerabilidade poderia permitir que um atacante assumisse o controle total de um servidor Confluence vulnerável. Isso poderia permitir que o atacante roubasse dados, modificasse dados ou interrompesse a disponibilidade do servidor.
- cve-2024-21683-rceExploit
Exploit para CVE-2024-21683, uma vulnerabilidade de execução remota de código pós-autenticação no Atlassian Confluence Server e Data Center, permitindo que administradores autenticados executem código arbitrário por meio do upload de JavaScript malicioso.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.