Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-39114

Опубликовано: 05 апр. 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

Affected versions of Atlassian Confluence Server and Data Center allow users with a valid account on a Confluence Data Center instance to execute arbitrary Java code or run arbitrary system commands by injecting an OGNL payload. The affected versions are before version 6.13.23, from version 6.14.0 before 7.4.11, from version 7.5.0 before 7.11.6, and from version 7.12.0 before 7.12.5.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:confluence_data_center:*:*:*:*:*:*:*:*
Версия до 6.13.23 (исключая)
cpe:2.3:a:atlassian:confluence_data_center:*:*:*:*:*:*:*:*
Версия от 6.14.0 (включая) до 7.4.11 (исключая)
cpe:2.3:a:atlassian:confluence_data_center:*:*:*:*:*:*:*:*
Версия от 7.5.0 (включая) до 7.11.6 (исключая)
cpe:2.3:a:atlassian:confluence_data_center:*:*:*:*:*:*:*:*
Версия от 7.12.0 (включая) до 7.12.5 (исключая)
cpe:2.3:a:atlassian:confluence_server:*:*:*:*:*:*:*:*
Версия до 6.13.23 (исключая)
cpe:2.3:a:atlassian:confluence_server:*:*:*:*:*:*:*:*
Версия от 6.14.0 (включая) до 7.4.11 (исключая)
cpe:2.3:a:atlassian:confluence_server:*:*:*:*:*:*:*:*
Версия от 7.5.0 (включая) до 7.11.6 (исключая)
cpe:2.3:a:atlassian:confluence_server:*:*:*:*:*:*:*:*
Версия от 7.12.0 (включая) до 7.12.5 (исключая)

EPSS

Процентиль: 55%
0.00331
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-94
CWE-94

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 3 лет назад

Affected versions of Atlassian Confluence Server and Data Center allow users with a valid account on a Confluence Data Center instance to execute arbitrary Java code or run arbitrary system commands by injecting an OGNL payload. The affected versions are before version 6.13.23, from version 6.14.0 before 7.4.11, from version 7.5.0 before 7.11.6, and from version 7.12.0 before 7.12.5.

CVSS3: 8.8
github
больше 3 лет назад

Affected versions of Atlassian Confluence Server and Data Center allow users with a valid account on a Confluence Data Center instance to execute arbitrary Java code or run arbitrary system commands by injecting an OGNL payload. The affected versions are before version 6.13.23, from version 6.14.0 before 7.4.11, from version 7.5.0 before 7.11.6, and from version 7.12.0 before 7.12.5.

EPSS

Процентиль: 55%
0.00331
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-94
CWE-94