Confluence 路径穿越误差清静通告
宣布时间 2019-04-18误差编号和级别
CVE编号:CVE-2019-3398,危险级别:严重,CVSS分值:官方未评定
影响产品
Confluence Data Center
影响版本
所有6.7.x-6.11.x版本
6.12.4 之前的所有6.12.x版本
6.13.4 之前的所有6.13.x版本
6.14.3 之前的所有6.14.x版本
6.15.2 之前的所有6.15.x版本
误差概述
Confluence Server 和 Data Center 在 downloadallattachments 资源中保存路径穿越误差。攻击者通过使用此误差,可以在服务器上恣意目录上传文件从而抵达远程代码执行的危害。
此误差的使用需要攻击者拥有以下权限之一:
1. 能够向页面或博客添加附件
2. 能够建设新的空间(space)
3. 对某空间(space)有 Admin 权限
误差验证
暂无POC/EXP。
修复建议
6.6.13
6.13.4
6.14.3
6.15.2
阻止Confluence
编辑
若是你没有为 Confluence 设置 context path,则将以下代码添加至
若是你为 Confluence 设置了 context path,好比说 /wiki,则需要将以下代码添加至
生涯文件,重启Confluence
验证缓解步伐是否生效:
会见含有2个或以上附件的页面/博客,点击... > 附件 > 下载所有
若返回404页面,则说明缓解步伐已生效。
参考链接


京公网安备11010802024551号