#### 描述
Confluence Server和Data Center在downloadallattachments资源中有一个路径遍历漏洞。有权向页面和/或博客添加附件或创建新空间或个人空间或对空间具有“管理员”权限的远程攻击者可利用此路径遍历漏洞将文件写入可导致任意位置的任意位置在运行易受攻击的Confluence Server或数据中心版本的系统上执行远程代码。
#### 受影响的版本:
Confluence Server的所有版本均为6.6.13之前的2.0.0(6.6.x的固定版本),6.12.4之前的6.7.0(6.12.x的固定版本),6.13.4之前的6.13.0( 6.13.3的固定版本,6.14.3之前的6.14.0(6.14.x的固定版本)和6.15.2之前的6.15.0受此漏洞的影响。
#### 修复
* Confluence Server和Data Center版本6.15.2可从https://www.atlassian.com/software/confluence/download下载。
* Confluence Server和Data Center版本6.14.3可从https://www.atlassian.com/software/confluence/download-archives下载。
* Confluence Server和Data Center版本6.13.4可从https://www.atlassian.com/software/confluence/download-archives下载。
* Confluence Server和Data Center版本6.12.4可从https://www.atlassian.com/software/confluence/download-archives下载。
* Confluence Server和Data Center版本6.6.13可从https://www.atlassian.com/software/confluence/download-archives下载。
暂无评论