Navigation und Service

CB-K21/0491

Risikostufe 3

Titel:Atlassian Confluence: Mehrere SchwachstellenDatum:07.05.2021Software:Atlassian Confluence < 7.11.0Plattform:Linux, UNIX, WindowsAuswirkung:Cross-Site-ScriptingRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2020-29444, CVE-2020-29445Bezug:

Beschreibung

Confluence ist eine kommerzielle Wiki-Software.

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Atlassian Confluence ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und vertrauliche Informationen offenzulegen.

Quellen: