Confluence介绍
Confluence是一个专业的企业知识管理与协同软件,也可以用于构建企业wiki。使用简单,但它强大的编辑和站点管理特征能够帮助团队成员之间共享信息、文档协作、集体讨论,信息推送。
Confluence Server and Data Center存在一个远程代码执行漏洞,未经身份验证的攻击者可以利用该漏洞向目标服务器注入恶意ONGL表达式,进而在目标服务器上执行任意代码。
受影响版本
Confluence Server and Data Center >= 1.3.0
Confluence Server and Data Center < 7.4.17
Confluence Server and Data Center < 7.13.7
Confluence Server and Data Center < 7.14.3
Confluence Server and Data Center < 7.15.2
Confluence Server and Data Center < 7.16.4
Confluence Server and Data Center < 7.17.4
Confluence Server and Data Center < 7.18.1
安全版本
Confluence Server and Data Center 7.4.17
Confluence Server and Data Center 7.13.7
Confluence Server and Data Center 7.14.3
Confluence Server and Data Center 7.15.2
Confluence Server and Data Center 7.16.4
Confluence Server and Data Center 7.17.4
Confluence Server and Data Cen

Confluence是一款企业知识管理和协同软件,近期被曝存在远程代码执行漏洞,影响多个版本。攻击者无需认证即可注入恶意ONGl表达式执行任意代码。受影响版本包括7.4.17之前的部分版本。安全版本已更新为7.4.17等。建议用户尽快升级至安全版本或参照官方建议进行修复,以避免潜在的安全风险。
最低0.47元/天 解锁文章
2553

被折叠的 条评论
为什么被折叠?



