Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2019-3394

CVSS ВысокийEPSS Средний

Оценка EPSS

Оценка: 0.7641

CVSS 3.x

Оценка: 8.8

Источники
nvd

В Confluence Server и Confluence Data Center обнаружена уязвимость раскрытия локальных файлов через экспорт страниц. Злоумышленник с разрешением на редактирование страницы может использовать эту проблему для чтения произвольных файлов на сервере в каталоге <install-directory>/confluence/WEB-INF, который может содержать файлы конфигурации, используемые для интеграции с другими службами, что может привести к утечке учетных данных или другой конфиденциальной информации, такой как учетные данные LDAP. Учетные данные LDAP могут быть потенциально раскрыты только в том случае, если сервер Confluence настроен на использование LDAP в качестве хранилища пользователей. Все версии Confluence Server от 6.1.0 до 6.6.16 (исправленная версия для 6.6.x), от 6.7.0 до 6.13.7 (исправленная версия для 6.13.x) и от 6.14.0 до 6.15.8 (исправленная версия для 6.15.x) подвержены этой уязвимости.

Нажмите для просмотра деталей
Предыдущая
Страница 163 из 21448
450397 всего уязвимостей
Следующая