V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2023-07453
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center связана с недостатками процедуры авторизации. Экспл…

CVSS
9.1
Критический
EPSS
0.00
p0
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

Теги · CWE
Без аутентификации
Затронутые продукты
Atlassian Confluence serverAtlassian Confluence serverAtlassian Confluence serverAtlassian Confluence serverAtlassian Confluence serverAtlassian Jira data centerAtlassian Jira data centerAtlassian Jira data centerAtlassian Jira data centerAtlassian Jira data center
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
BDU:2023-07453
bdu_exploit · https://bdu.fstec.ru/vul
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
confluence serveratlassianОтслеживается
confluence serveratlassianОтслеживается
confluence serveratlassianОтслеживается
confluence serveratlassianОтслеживается
confluence serveratlassianОтслеживается
jira data centeratlassianОтслеживается
jira data centeratlassianОтслеживается
jira data centeratlassianОтслеживается
jira data centeratlassianОтслеживается
jira data centeratlassianОтслеживается