Accéder au contenu principal

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

CERTFR-2021-AVI-677 : Multiples vulnérabilités dans Atlassian Confluence Server et Data Center (06 septembre 2021)

Risque(s)

  • Exécution de code arbitraire à distance
  • Atteinte à la confidentialité des données

Systèmes affectés

  • Atlassian Confluence Server et Data Center versions antérieures à 6.13.23
  • Atlassian Confluence Server et Data Center versions 6.14.x à 7.4.x antérieures
à 7.4.11
  • Atlassian Confluence Server et Data Center versions 7.5.x à 7.11.x antérieures à 7.11.6
  • Atlassian Confluence Server et Data Center versions 7.12.x antérieures à 7.12.5
  • Résumé

    De multiples vulnérabilités ont été découvertes dans Atlassian Confluence Server et Data Center. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

    La vulnérabilité CVE-2021-26084 est activement exploitée. De plus, des codes d'exploitation sont disponibles publiquement sur Internet.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Documentation

    • Vues : 269