脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
Atlassian Confluence starting with 4.3.0 before 6.2.1 did not check if a user had permission to view a page when creating a workbox notification about new comments. An attacker who can login to Confluence could receive workbox notifications, which contain the content of comments, for comments added to a page after they started watching it even if they do not have permission to view the page itself.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Atlassian Confluence 信息泄露漏洞
脆弱性説明
Atlassian Confluence是澳大利亚Atlassian公司的一套专业的企业知识管理与协同软件,也可以用于构建企业WiKi。该软件可实现团队成员之间的协作和知识共享。 Atlassian Confluence 4.3.0版本至6.1.1版本中存在安全漏洞,该漏洞源于程序没有检测用户是否有权限查看页面。攻击者可利用该漏洞执行未授权操作。
CVSS情報
N/A
脆弱性タイプ
N/A