CVE-2024-21683
Эта уязвимость RCE (удалённое выполнение кода) с высоким уровнем серьёзности была внесена в версии 5.2 Confluence Data Center и Server. Данная уязвимость...
- Опубликовано
- 21 мая 2024 г.
- Обновлено
- 12 мая 2025 г.
- Назначение CNA
- atlassian
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Эта уязвимость RCE (удалённое выполнение кода) с высоким уровнем серьёзности была внесена в версии 5.2 Confluence Data Center и Server. Данная уязвимость RCE (удалённое выполнение кода) с показателем CVSS 7.2 позволяет аутентифицированному злоумышленнику выполнять произвольный код, что оказывает высокое влияние на конфиденциальность, высокое влияние на целостность, высокое влияние на доступность и не требует взаимодействия с пользователем. Atlassian рекомендует клиентам Confluence Data Center и Server обновиться до последней версии. Если вы не можете этого сделать, обновите ваш экземпляр до одной из указанных поддерживаемых исправленных версий. См. примечания к выпуску https://confluence.atlassian.com/doc/confluence-release-notes-327.html Вы можете загрузить последнюю версию Confluence Data Center и Server из центра загрузки https://www.atlassian.com/software/confluence/download-archives. Эта уязвимость была обнаружена внутри компании.
Источники
5Эта уязвимость может позволить злоумышленнику получить полный контроль над уязвимым сервером Confluence. Это может привести к краже данных, их изменению или нарушению доступности сервера.
- cve-2024-21683-rceЭксплойт
Эксплойт для CVE-2024-21683 — уязвимости удалённого выполнения кода после аутентификации в Atlassian Confluence Server и Data Center, позволяющей аутентифицированным администраторам выполнять произвольный код через загрузку вредоносного JavaScript.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.