Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-22503

Опубликовано: 01 мая 2023
Источник: nvd
CVSS3: 5.3
CVSS3: 5.3
EPSS Низкий

Описание

Affected versions of Atlassian Confluence Server and Data Center allow anonymous remote attackers to view the names of attachments and labels in a private Confluence space. This occurs via an Information Disclosure vulnerability in the macro preview feature.

This vulnerability was reported by Rojan Rijal of the Tinder Security Engineering team.

The affected versions are before version 7.13.15, from version 7.14.0 before 7.19.7, and from version 7.20.0 before 8.2.0.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:confluence_data_center:*:*:*:*:*:*:*:*
Версия до 7.13.15 (исключая)
cpe:2.3:a:atlassian:confluence_data_center:*:*:*:*:*:*:*:*
Версия от 7.14.0 (включая) до 7.19.7 (исключая)
cpe:2.3:a:atlassian:confluence_data_center:*:*:*:*:*:*:*:*
Версия от 7.20.0 (включая) до 8.2.0 (исключая)
cpe:2.3:a:atlassian:confluence_server:*:*:*:*:*:*:*:*
Версия до 7.13.15 (исключая)
cpe:2.3:a:atlassian:confluence_server:*:*:*:*:*:*:*:*
Версия от 7.14.0 (включая) до 7.19.7 (исключая)
cpe:2.3:a:atlassian:confluence_server:*:*:*:*:*:*:*:*
Версия от 7.20.0 (включая) до 8.2.0 (исключая)

EPSS

Процентиль: 58%
0.00377
Низкий

5.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-200

Связанные уязвимости

CVSS3: 5.3
github
около 2 лет назад

Affected versions of Atlassian Confluence Server and Data Center allow anonymous remote attackers to view the names of attachments and labels in a private Confluence space. This occurs via an Information Disclosure vulnerability in the macro preview feature. This vulnerability was reported by Rojan Rijal of the Tinder Security Engineering team. The affected versions are before version 7.13.15, from version 7.14.0 before 7.19.7, and from version 7.20.0 before 8.2.0.

CVSS3: 5.3
fstec
больше 2 лет назад

Уязвимость функции предварительного просмотра макросов веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 58%
0.00377
Низкий

5.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-200