CVE-2024-21683
此高危 RCE(远程代码执行)漏洞于 Confluence Data Center 和 Server 5.2 版本中引入。此 RCE(远程代码执行)漏洞的 CVSS 评分为 7.2,允许经过身份验证的攻击者执行任意代码,对机密性、完整性、可用性均具有高影响,且无需用户交互。Atlassian 建议...
- 已发布
- 2024年5月21日
- 已更新
- 2025年5月12日
- 分配 CNA
- atlassian
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
此高危 RCE(远程代码执行)漏洞于 Confluence Data Center 和 Server 5.2 版本中引入。此 RCE(远程代码执行)漏洞的 CVSS 评分为 7.2,允许经过身份验证的攻击者执行任意代码,对机密性、完整性、可用性均具有高影响,且无需用户交互。Atlassian 建议 Confluence Data Center 和 Server 客户升级至最新版本。如果无法升级,请将您的实例升级至指定的受支持修复版本之一。请参阅发布说明 https://confluence.atlassian.com/doc/confluence-release-notes-327.html 您可以从下载中心 https://www.atlassian.com/software/confluence/download-archives 下载最新版本的 Confluence Data Center 和 Server。此漏洞为内部发现。
来源
5此漏洞可能允许攻击者完全控制易受攻击的 Confluence 服务器。攻击者可能借此窃取数据、修改数据或破坏服务器的可用性。
针对 CVE-2024-21683 的漏洞利用,这是 Atlassian Confluence Server 和 Data Center 中的一个认证后远程代码执行漏洞,允许已认证的管理员通过恶意 JavaScript 上传执行任意代码。
CVE-2024-21683 Confluence 认证后远程代码执行
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。