漏洞概述 漏洞名称 CVE-2024-23897 漏洞描述 漏洞类型: 远程代码执行 (RCE) 漏洞成因: 在 插件中,存在一个远程代码执行漏洞。攻击者可以通过构造恶意请求,利用该漏洞在受影响的 Confluence 服务器上执行任意代码。 漏洞触发点: 该漏洞位于插件的远程问题处理逻辑中,具体是在处理远程问题时,未对用户输入进行充分验证和过滤,导致攻击者可以注入恶意代码。 影响范围 受影响版本: - 版本低于 1.1.1 - 版本在 2.0.0 到 2.0.1 之间 修复方案 修复版本: - 升级到 版本 1.1.1 或更高版本 - 或者升级到 版本 2.0.2 或更高版本 参考链接 CVE-2024-23897 Atlassian 安全公告