前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Confluence Server 远程代码执行漏洞

Confluence Server 远程代码执行漏洞

作者头像
C4rpeDime
发布2020-01-20 14:10:59
7620
发布2020-01-20 14:10:59
举报
文章被收录于专栏:黑白安全黑白安全

Atlassian公司的Confluence Server和Data Center产品中使用的widgetconnecter组件(版本<=3.1.3)中存在服务器端模板注入(SSTI)漏洞。攻击者可以利用该漏洞实现对目标系统进行路径遍历攻击、服务端请求伪造(SSRF)、远程代码执行(RCE)。

Confluence Server 远程代码执行漏洞
Confluence Server 远程代码执行漏洞
Confluence Server 远程代码执行漏洞
Confluence Server 远程代码执行漏洞
Confluence Server 远程代码执行漏洞
Confluence Server 远程代码执行漏洞
Confluence Server 远程代码执行漏洞
Confluence Server 远程代码执行漏洞

五、修复方案

1、升级Confluence版本 2、主动升级widgetconnector-3.1.3.jar 到 widgetconnector-3.1.4.jar

六、参考

https://confluence.atlassian.com/doc/confluence-security-advisory-2019-03-20-966660264.html

*本文作者:网藤风险感知

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2019-04-076,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 五、修复方案
  • 六、参考
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档