NCSC-2023-0630 [1.00] [M/H] Kwetsbaarheid verholpen in Atlassian Confluence

Atlassian heeft een kwetsbaarheid verholpen in Confluence Data Center en Confluence Server. De kwetsbaarheid stelt een geauthenticeerde kwaadwillende in staat om willekeurige code uit te voeren met rechten van de applicatie en mogelijk daarmee toegang te krijgen tot gevoelige gegevens. Als toegang geconfigureerd is als “anonymous access”, dan hoeft een kwaadwillende zich mogelijk niet te authenticeren.
Confluence binnen Atlassian Cloud domeinen, draaiend op Atlassian.com zijn niet kwetsbaar.

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren