CVE2023-22508

高位

描述性

高强度RCE(远程代码执行)脆弱性CVE-2023-22508CVSS评分8.5允许验证攻击者执行任意代码,该代码对保密性有高度影响,对完整性有高度影响,对可用性有高度影响,没有用户交互性阿特拉斯sian建议提高实例以避免此故障使用下列选项 :* 升级集成特征发布大于或等于8.2.0(e:8.2、8.2、8.4等) *升级集成7.19LTsbugfix发布大于或等于7.19.8(e:7.19.8、7.19.9、7.19.10、7.19.11等) *升级集成7.13LTsbbix发布大于或等于7.13.20(8月初发布)见发布注(httpss://cogacts.atlassian.com/doc/cogment-release327.html)。数据库服务器最新版下载中心(https://www.atlassian.com/software/cimport/dowload-archives)。无法升级实例请使用下列指南解决问题 https/coments.atlassian.com/confskb/how-to-diable-the-jmx-network-port-for-cve2023-22508-126776150.html

引用

https://jira.atlassian.com/browse/CONFSERVER-88221

细节

发布 :2023-07-18

CVSSv3

基础评分 :8.8

向量 :CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

严重性 :高位

Baidu
map