Navigation und Service

Version 1.1: Aktive Ausnutzung einer Zeroday-Schwachstelle in Atlassian Confluence

Datum 07.06.2022

Am 2. Juni 2022 veröffentlichte das Unternehmen Atlassian ein Advisory zu einer kritischen Sicherheitslücke in seinem Produkt Confluence – einer weit verbreiteten Anwendungen zur Realisierung von Wikis. Demnach könnte es einem unauthentifizierten Angreifenden gelingen, aus der Ferne Code auszuführen und eine Webshell zu installieren. Betroffen sind sowohl das Confluence Data Center als auch Confluence Server.