AutorizaciĆ³n incorrecta en Confluence Data Center y Confluence Server de Atlassian

AutorizaciĆ³n incorrecta en Confluence Data Center y Confluence Server de Atlassian

Recursos Afectados

Todas las versiones de Confluence Data Center y Server.

DescripciĆ³n

Atlassian ha informado de una vulnerabilidad de severidad crĆ­tica que podrĆ­a ser explotada por un atacante y provocar una perdida significativa de datos.

5 – CrĆ­tica
SoluciĆ³n

Atlassian recomienda parchear cada una de sus instalaciones afectadas a una de las versiones fijas enumeradas a continuaciĆ³n:

  • 7.19.16 o posterior.
  • 8.3.4 o posterior.
  • 8.4.4 o posterior.
  • 8.5.3 o posterior.
  • 8.6.1 o posterior.
Detalle

La vulnerabilidad podrĆ­a ser aprovechada para crear cuentas de administrador de Confluence no autorizadas y acceder a instancias. Se ha asignado el identificador CVE-2023-22518 para esta vulnerabilidad.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.