文档中心 Confluence 逆天漏洞,所有版本全中招。赶紧升级呀!

174 天前
 podel

漏洞简单介绍: 管理员接口缺少认证。导致管理员页面和结构无需任何用户认证。能够被任意匿名用户访问。 目前已经发现的有。利用数据备份和恢复接口清空数据的。 可以上传插件达到 webshell 的。 我自己随便搭着玩的 数据全部被加密,已经中了勒索了。

各位要是有用的赶紧升级系统。或者临时按照官方的做法修补一下。

链接: https://xz.aliyun.com/t/12961 链接: https://confluence.atlassian.com/security/cve-2023-22518-improper-authorization-vulnerability-in-confluence-data-center-and-server-1311473907.html

2810 次点击
所在节点    信息安全
7 条回复
titanhw
174 天前
怪吓人的,不过看起来如果公司是内网部署而且有 SSO 认证,应该不会中招吧
nevadax
174 天前
感谢提醒,明天升级
shuimugan
174 天前
见怪不怪了,这种多漏洞的 web 应用,部署的时候都是前置一个网关放个 basic auth 或者扫码登录啥的,过了前置认证再进入真正的 web 应用,防止 0day 出来时直接被干
mengdodo
174 天前
atlassian 家的套件太笨重,我等小公司不配使用😄
somewheve
174 天前
hhhhh 笑死了 我朋友就已经中招了 ~~~
spediacn
167 天前
只能说作者真的吃相难看了,这种低级问题都能发生。肯定是罗马尼亚人写的程序。哈哈
wuhao
49 天前
中招了,全部数据挂了,全部被勒索病毒了,要两三万,到现在没支付,经常因此收到困扰,很多东西在里面,有人能帮忙吗

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/992574

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX