Report
CVE-2023-22505 Hoch

Remote-Code-Ausführung in Confluence Data Center & Server durch authentifizierte Angreifer

Kennzahlen

CVSS-Basiswert
8.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In Version 8.0.0 von Confluence Data Center & Server wurde eine Schwachstelle zur Remote-Code-Ausführung (RCE) mit hoher Schwere eingeführt. Sie erlaubt einem authentifizierten Angreifer, beliebigen Code auszuführen, mit hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit und ohne Benutzerinteraktion. Behoben in den Versionen 8.3.2 und 8.4.0; Atlassian empfiehlt das Update auf die neueste Version. CVSS-Basiswert: 8.8 (Hoch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Atlassian (Jira/Confluence/Bitbucket)

Alle Reports zu Atlassian (Jira/Confluence/Bitbucket)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.