Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.106113
Categoría:Web application abuses
Título:Atlassian Confluence Multiple Vulnerabilities
Resumen:Atlassian Confluence is prone to multiple vulnerabilities.
Descripción:Summary:
Atlassian Confluence is prone to multiple vulnerabilities.

Vulnerability Insight:
Atlassian Confluence is prone to two vulnerabilities:

Cross-site scripting (XSS) vulnerability allows remote attackers to inject arbitrary web script or HTML
via the PATH_INFO to rest/prototype/1/session/check. (CVE-2015-8398)

Remote authenticated users may read configuration files via the decoratorName parameter to
spaces/viewdefaultdecorator.action or admin/viewdefaultdecorator.action. (CVE-2015-8399)

Vulnerability Impact:
Unauthenticated remote attackers may inject arbitrary scripts.
Authenticated attackers may read configuration files.

Affected Software/OS:
Version 5.8.16 and previous.

Solution:
Update to 5.8.17 or later versions.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2015-8398
Bugtraq: 20160104 Confluence Vulnerabilities (Google Search)
http://www.securityfocus.com/archive/1/537232/100/0/threaded
https://www.exploit-db.com/exploits/39170/
Common Vulnerability Exposure (CVE) ID: CVE-2015-8399
CopyrightCopyright (C) 2016 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.