Autorización incorrecta en Confluence Data Center y Confluence Server de Atlassian

Autorización incorrecta en Confluence Data Center y Confluence Server de Atlassian

Recursos Afectados

Todas las versiones de Confluence Data Center y Server.

Descripción

Atlassian ha informado de una vulnerabilidad de severidad crítica que podría ser explotada por un atacante y provocar una perdida significativa de datos.

5 – Crítica
Solución

Atlassian recomienda parchear cada una de sus instalaciones afectadas a una de las versiones fijas enumeradas a continuación:

  • 7.19.16 o posterior.
  • 8.3.4 o posterior.
  • 8.4.4 o posterior.
  • 8.5.3 o posterior.
  • 8.6.1 o posterior.
Detalle

La vulnerabilidad podría ser aprovechada para crear cuentas de administrador de Confluence no autorizadas y acceder a instancias. Se ha asignado el identificador CVE-2023-22518 para esta vulnerabilidad.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.