Arrêtez ce que vous faites et corrigez ce problème critique de Confluence, avertit Atlassian.

Atlassian a averti ses clients qu’ils devaient « agir immédiatement » pour corriger une faille récemment découverte dans son outil de collaboration Confluence. Une note d’information datée du 31 octobre met en garde contre CVE-2023-22518, décrite comme une « vulnérabilité d’autorisation incorrecte dans Confluence Data Center et Server », les versions on-prem des produits Atlassian. Toutes les versions de Confluence sont susceptibles de contenir la faille, que Atlassian évalue à 9,1 / 10 de gravité sur l’échelle de dix points Common Vulnerability Scoring System. Le fournisseur australien n’a pas précisé la nature de la faille ou comment elle peut faciliter la perte de données. La société a déclaré qu’elle n’avait observé aucune exploitation. Peut-être que la faille serait trop évidente pour les attaquants. La solution est simple : mettez à niveau immédiatement vers la version de Confluence qui a corrigé la faille mystérieuse. Les versions de Confluence 7.19.16, 8.3.4, 8.4.4, 8.5.3, 8.6.1 ou toute version ultérieure à ces versions corrigeront le problème.

Share the Post: