Confluence Server 路径遍历漏洞 CVE-2020-29445 CNNVD-202105-321

4.0 AV AC AU C I A
发布: 2021-05-07
修订: 2024-11-21

Atlassian Confluence Server是澳大利亚Atlassian公司的一套具有企业知识管理功能,并支持用于构建企业WiKi的协同软件的服务器版本。 Confluence Server 7.11.0 之前版本存在路径遍历漏洞,该漏洞源于允许攻击者通过团队日历参数中的一个隐蔽的服务器端请求伪造漏洞来识别内部主机和端口。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息