Atlassian Confluence 8.9.0 < 9.2.24 / 9.3.1 < 10.2.17 (CONFSERVER-104362)

critical Nessus 插件 ID 348391

简介

远程 Atlassian Confluence 主机缺少安全更新。

描述

远程主机上运行的 Atlassian Confluence Server 版本受到公告 CONFSERVER-104362 中提及的一个漏洞的影响。

- 影响:针对 CVE-2021-23337 的补丁 (https://github.com/advisories/GHSA-35jh-r3h4-6jhm) 添加了对 _.template 中的变量选项的验证,但不会对 options.imports 密钥名称应用相同的验证。
两个路径都流入同一个 Function() 构造函数接收器。应用程序传递不受信任的输入作为 options.imports 密钥名称时,攻击者可注入默认参数表达式,在模板编译时执行任意代码。此外,_.template 使用 assignInWith 合并导入,这会通过 for..in 枚举继承的属性。如果 Object.prototype 已被任何其他向量污染,被污染的密钥被复制到导入对象中,并传递给 Function()。用户应升级到修补后的 4.18.0 版本。变通方案:不将不受信任的输入作为 options.imports 中的密钥名称传递。仅使用开发人员控制的静态密钥名称。(CVE-2026-4800)

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Atlassian Confluence 版本 9.2.24、10.2.17 或更高版本。

另见

https://jira.atlassian.com/browse/CONFSERVER-104362

插件详情

严重性: Critical

ID: 348391

文件名: confluence_confserver-104362.nasl

版本: 1.1

类型: Combined

代理: windows, macosx, unix

系列: CGI abuses

发布时间: 2026/9/21

最近更新时间: 2026/9/21

配置: 启用全面检查 (optional)

支持的传感器: Nessus Agent, Nessus

Enable CGI Scanning: true

风险信息

VPR

风险因素: High

分数: 7.6

百分位: 98.49

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-4800

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/a:atlassian:confluence

必需的 KB 项: installed_sw/Atlassian Confluence

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/7/11

漏洞发布日期: 2026/3/31

参考资料信息

CVE: CVE-2026-4800

IAVA: 2026-A-1023