Уязвимость уровня высокой критичности (DoS) была введена в версии 2.0 Confluence Data Center. С CVSS‑баллом 8.3 она позволяет атакующему сд…
Уязвимость уровня высокой критичности (DoS) была введена в версии 2.0 Confluence Data Center. С CVSS‑баллом 8.3 она позволяет атакующему сделать ресурс недоступным для легитимных пользователей, временно или постоянно нарушая работу хоста в сети. Atlassian рекомендует пользователям Confluence Data Center обновиться до последней версии. Если это невозможно, следует перейти на один из поддерживаемых фиксированных релизов: Confluence Data Center и Server 8.5 — версия ≥ 8.5.25; Confluence Data Center и Server 9.2 — версия ≥ 9.2.7; Confluence Data Center и Server 10.0 — версия ≥ 10.0.2. Подробнее см. примечания к выпуску и центр загрузки. Уязвимость зарегистрирована в рамках внутренней программы Atlassian. Источники: - [1] https://confluence.atlassian.com/pages/viewpage.action?pageId=1652920034 - [2] https://jira.atlassian.com/browse/CONFSERVER-100907
Продукт не обеспечивает должного контроля ситуаций, при которых злоумышленник может вынудить продукт потреблять или производить избыточное количество ресурсов, не затрачивая при этом эквивалентных усилий или иным образом не подтверждая авторизацию, то есть влияние злоумышленника носит «асимметричный» характер.
https://cwe.mitre.org/data/definitions/405.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| confluence_data_center | * | Отслеживается |
| confluence_server | * | Отслеживается |