CVE-2023-22518

Atlassian Confluence Data Center and Server — Atlassian Confluence Data Center and Server Improper Authorization Vulnerability

Severity
critical
Aktiv ausgenutzt
aktiv ausgenutzt (KEV)
100.0 %
Kritisch — Modell sagt sehr hohe Ausnutzungs-Wahrscheinlichkeit in den nächsten 30 Tagen.
Veröffentlicht
2023-11-07 00:00 UTC
CWE-863, CWE-863

Weakness-Klassen (CWE)

  • CWE-863Class

    Incorrect Authorization

    The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.

    cwe.mitre.org →
  • CWE-863Class

    Incorrect Authorization

    The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.

    cwe.mitre.org →

Beschreibung

Atlassian Confluence Data Center und Server enthalten eine unzureichende Autorisierungslücke, die bei Ausnutzung durch einen nicht authentifizierten Angreifer zu erheblichem Datenverlust führen kann. Die Vertraulichkeit ist nicht beeinträchtigt, da der Angreifer keine Daten exfiltrieren kann.

Quelle: CISA_KEV

Öffentliche Exploit-Referenzen

Öffentliche Proof-of-Concepts und Detection-Templates für diese Schwachstelle. Die Reife reicht von gemeldeten PoCs über funktionsfähige Detection-Skripte bis hin zu vollständig waffenfähigen Exploit-Modulen. NEOSEC mirrort den Code intern für forensische Analysen; nach außen verlinken wir ausschließlich auf die Original-Quellen.

Quellen & Referenzen