Atlassian Confluence... CVE-2019-3398 CNNVD-201904-928

9.0 AV AC AU C I A
发布: 2019-04-18
修订: 2019-11-12

Atlassian Confluence Server和Atlassian Data Center都是澳大利亚Atlassian公司的产品。Atlassian Confluence Server是一套专业的企业知识管理与协同软件,也可以用于构建企业WiKi。Atlassian Data Center是一套数据中心系统。 Atlassian Confluence Server和Atlassian Data Center中的downloadallattachments资源存在路径遍历漏洞,该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。

0%
当前有3条漏洞利用/PoC
当前有4条受影响产品信息