近期青云QingCloud安全監控中心接到用戶反饋, 說明服務器可能被攻擊,經過與用戶溝通排查,發現和 Confluence 的一個已知漏洞相關。 Confluence Server 與 Confluence Data Center 中, Widget Connector 存在服務端模板注入漏洞,攻擊者能利用此漏洞能夠實現目錄穿越,遍歷甚至遠程命令執行。
漏洞描述:
Confluence Server 與 Confluence Data Center 中的 Widget Connector 存在服務端模板注入漏洞,攻擊者構造特定請求可遠程遍歷服務器任意文件,甚至實現遠程命令執行攻擊。近期有安全研究人員披露漏洞利用PoC,強烈提醒請盡快升級相關軟件。
漏洞評級:
CVE-2019-3395 嚴重
CVE-2019-3396 嚴重
影響軟件:
Confluence Server
Confluence Data Center
安全版本:
6.6.x 系列:6.6.12 及以上
6.12.x系列:6.12.3 及以上
6.13.x系列:6.13.3 及以上
6.14.x系列:6.14.2 及以上
安全建議:
以下任選一種皆可修復漏洞。
1、升級至安全版本。下載鏈接:
https://www.atlassian.com/software/confluence/download/
https://atlassian.com/software/confluence/download/data-center
2、升級Widget Connector 組件。
Linux系統運行如下命令查找widgetconnector-*.jar文件所在位置:
find / -name “widgetconnector-*”
下載最新版本的widgetconnector-3.1.4.jar替換,并重啟Confluence應用
相關鏈接:
https://confluence.atlassian.com/doc/confluence-security-advisory-2019-03-20-966660264.html
如您有任何需求與建議,可通過工單或客服電話 400-8576-886隨時與我們聯系。
青云QingCloud安全監控中心