8.8

CVE-2024-21683

This High severity RCE (Remote Code Execution) vulnerability was introduced in version 5.2 of Confluence Data Center and Server.

This RCE (Remote Code Execution) vulnerability, with a CVSS Score of 7.2, allows an authenticated attacker to execute arbitrary code which has high impact to confidentiality, high impact to integrity, high impact to availability, and requires no user interaction. 

Atlassian recommends that Confluence Data Center and Server customers upgrade to latest version. If you are unable to do so, upgrade your instance to one of the specified supported fixed versions. See the release notes https://confluence.atlassian.com/doc/confluence-release-notes-327.html

You can download the latest version of Confluence Data Center and Server from the download center https://www.atlassian.com/software/confluence/download-archives.

This vulnerability was found internally.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Atlassian ≫ Confluence Data Center SwEdition lts Version >= 7.19.0 < 7.19.24
Atlassian ≫ Confluence Data Center Version >= 7.20.0 <= 7.20.3
Atlassian ≫ Confluence Data Center Version >= 8.0.0 <= 8.0.4
Atlassian ≫ Confluence Data Center Version >= 8.1.0 <= 8.1.4
Atlassian ≫ Confluence Data Center Version >= 8.2.0 <= 8.2.3
Atlassian ≫ Confluence Data Center Version >= 8.3.0 <= 8.3.4
Atlassian ≫ Confluence Data Center Version >= 8.4.0 <= 8.4.5
Atlassian ≫ Confluence Data Center SwEdition lts Version >= 8.5.0 < 8.5.11
Atlassian ≫ Confluence Data Center Version >= 8.6.0 <= 8.6.2
Atlassian ≫ Confluence Data Center Version >= 8.9.0 < 8.9.3
Atlassian ≫ Confluence Data Center Version 8.7.1
Atlassian ≫ Confluence Data Center Version 8.7.2
Atlassian ≫ Confluence Data Center Version 8.8.0
Atlassian ≫ Confluence Data Center Version 8.8.1
Atlassian ≫ Confluence Server SwEdition lts Version >= 7.19.0 < 7.19.24
Atlassian ≫ Confluence Server Version >= 7.20.0 <= 7.20.3
Atlassian ≫ Confluence Server Version >= 8.0.0 <= 8.0.4
Atlassian ≫ Confluence Server Version >= 8.1.0 <= 8.1.4
Atlassian ≫ Confluence Server Version >= 8.2.0 <= 8.2.3
Atlassian ≫ Confluence Server Version >= 8.3.0 <= 8.3.4
Atlassian ≫ Confluence Server Version >= 8.4.0 <= 8.4.5
Atlassian ≫ Confluence Server SwEdition lts Version >= 8.5.0 < 8.5.11
Atlassian ≫ Confluence Server Version >= 8.6.0 <= 8.6.2
Atlassian ≫ Confluence Server Version >= 8.9.0 <= 8.9.2
Atlassian ≫ Confluence Server Version 8.7.1
Atlassian ≫ Confluence Server Version 8.7.2
Atlassian ≫ Confluence Server Version 8.8.0
Atlassian ≫ Confluence Server Version 8.8.1
Atlassian ≫ Fisheye Version >= 4.8.0 < 4.8.15
Atlassian ≫ Crucible Version >= 4.8.0 < 4.8.15
Atlassian ≫ Jira Data Center SwEdition lts Version >= 9.4.0 < 9.4.21
Atlassian ≫ Jira Data Center SwEdition lts Version >= 9.12.0 < 9.12.8
Atlassian ≫ Jira Server SwEdition lts Version >= 9.4.0 < 9.4.21
Atlassian ≫ Jira Server SwEdition lts Version >= 9.12.0 < 9.12.8
Atlassian ≫ Jira Service Management SwEdition data_center Version >= 5.4.0 < 5.4.21
Atlassian ≫ Jira Service Management SwEdition data_center Version >= 5.12.0 < 5.12.8
Atlassian ≫ Jira Service Management SwEdition data_center Version >= 5.15.2 < 5.16.0
Atlassian ≫ Jira Service Management SwEdition server Version >= 5.4.0 < 5.4.21
Atlassian ≫ Jira Service Management SwEdition server Version >= 5.12.0 < 5.12.8
Atlassian ≫ Jira Service Management Version 5.15.2 SwEdition server
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 88.27% 0.997
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Atlassian 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-94 Improper Control of Generation of Code ('Code Injection')

The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.

https://confluence.atlassian.com/pages/viewpage.action?pageId=1409286211
Vendor Advisory
https://jira.atlassian.com/browse/CONFSERVER-95832
Issue Tracking