漏洞概述 漏洞名称: DoS (Denial of Service) in Confluence Data Center 漏洞类型: Public Security Vulnerability 优先级: High CVSS Score: 7.1 CVSS Severity: High CVE ID: CVE-2026-21577 漏洞来源: Penetration Testing CVSSv3 Vector: CVSS:4.0/AV:N/AC:L/PR:L/UI:N/NVC:N/NVI:N/NSC:N/NSI:N/NA:N 漏洞类别: DoS (Denial of Service) 受影响产品: Confluence Data Center 影响范围 影响版本: 9.1.0, 9.1.0(38) 漏洞描述: 该高严重性DoS漏洞存在于Confluence Data Center的多个版本中,允许经过身份验证的攻击者通过暂时或无限期地中断主机的服务,导致资源不可用。 修复方案 修复版本: 9.2.17, 10.2.7 建议: Atlassian建议Confluence Data Center客户升级到最新版本。如果无法立即升级,建议升级到以下受支持的修复版本: - Confluence Data Center 9.2: 升级到9.2.17或更高版本 - Confluence Data Center 10.2: 升级到10.2.7或更高版本 其他信息 发布日期: 08/Jul/2026 1:50 AM 更新时间: 1 hour ago 解决时间: 1 hour ago 报告来源: Penetration Testing program 相关链接 Confluence Data Center 9.2 发布说明 Confluence Data Center 10.2 发布说明 Confluence Data Center 下载中心 备注 该漏洞被标记为“advisory”、“advisory-to-release”、“dont-import”和“security”。 该漏洞已被标记为“Fixed”。