Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2019-3398

Confluence Server and Data Center

Hersteller: Atlassian
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Atlassian Confluence Server und Data Center und sitzt in der Ressource zum Herunterladen aller Anhänge (downloadallattachments). Es handelt sich um einen Path-Traversal-Fehler: Durch manipulierte Pfadangaben lässt sich die vorgesehene Verzeichnisgrenze umgehen, sodass Dateien an beliebige Stellen im Dateisystem geschrieben werden können. Ausnutzen kann den Fehler ein entfernt agierender Angreifer, der allerdings bereits über bestimmte Rechte verfügen muss – etwa die Berechtigung, Anhänge an Seiten oder Blogs anzuhängen, einen neuen oder persönlichen Bereich anzulegen oder Administrationsrechte für einen Bereich zu besitzen. Indem er Dateien an kritische Orte ablegt, kann er aus dem Schreibzugriff die Ausführung von beliebigem Programmcode auf dem betroffenen Server erreichen und damit das System übernehmen. Betroffen sind die selbst betriebenen Varianten Confluence Server und Data Center.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.