Перейти к основному содержанию

Confluence — решето (май 2024)

Atlassian

Снова нет повода не обновиться. Вышел свежий бюллетень безопасности за май 2024 г, в котором сообщается о 35 уязвимостей высокого уровня риска и 2 уязвимости критической степени риска. Чтобы устранить все уязвимости, Atlassian рекомендует обновить инстансы до последней версии или одной из исправленных версий для каждого продукта.

https://confluence.atlassian.com/security/security-bulletin-may-21-2024-1387867145.html

Проходит два дня, и появляется POC для CVE-2024-21683 — это уязвимость удалённого выполнения кода (RCE): CVSS Score 8.3.

https://github.com/absholi7ly/-CVE-2024-21683-RCE-in-Confluence-Data-Center-and-Server

Data Center

Affected versions Fixed versions
8.9.0 8.9.1
from 8.8.0 to 8.8.1 8.9.1
from 8.7.0 to 8.7.2 8.9.1
from 8.6.0 to 8.6.2 8.9.1
from 8.5.0 to 8.5.8 LTS 8.9.1 or 8.5.9 LTS recommended
from 8.4.0 to 8.4.5 8.9.1 or 8.5.9 LTS recommended
from 8.3.0 to 8.3.4 8.9.1 or 8.5.9 LTS recommended
from 8.2.0 to 8.2.3 8.9.1 or 8.5.9 LTS recommended
from 8.1.0 to 8.1.4 8.9.1 or 8.5.9 LTS recommended
from 8.0.0 to 8.0.4 8.9.1 or 8.5.9 LTS recommended
from 7.20.0 to 7.20.3 8.9.1 or 8.5.9 LTS recommended
from 7.19.0 to 7.19.21 LTS 8.9.1 or 8.5.9 LTS recommended or 7.19.22 LTS
from 7.18.0 to 7.18.3 8.9.1 or 8.5.9 LTS recommended or 7.19.22 LTS
from 7.17.0 to 7.17.5 8.9.1 or 8.5.9 LTS recommended or 7.19.22 LTS
Any earlier versions 8.9.1 or 8.5.9 LTS recommended or 7.19.22 LTS

Server

ffected versions Fixed versions
from 8.5.0 to 8.5.8 LTS 8.5.9 LTS recommended
from 8.4.0 to 8.4.5 8.5.9 LTS recommended
from 8.3.0 to 8.3.4 8.5.9 LTS recommended
from 8.2.0 to 8.2.3 8.5.9 LTS recommended
from 8.1.0 to 8.1.4 8.5.9 LTS recommended
from 8.0.0 to 8.0.4 8.5.9 LTS recommended
from 7.20.0 to 7.20.3 8.5.9 LTS recommended
from 7.19.0 to 7.19.21 LTS 8.5.9 LTS recommended or 7.19.22 LTS
from 7.18.0 to 7.18.3 8.5.9 LTS recommended or 7.19.22 LTS
from 7.17.0 to 7.17.5 8.5.9 LTS recommended or 7.19.22 LTS
Any earlier versions 8.5.9 LTS recommended or 7.19.22 LTS

До появления эксплойта осталось...

Теги

 

Похожие материалы

Крупнейшие DDoS атаки на российские сервисы

С 4 марта активность DDoS атак на российские сервисы возросла в несколько раз. Сейчас проблема наблюдается у крупнейшего регистратора доменных имён NIC.ru.

Теги