Atlassian Confluence < 8.5.31 / 8.6.x < 9.2.13 / 9.3.x < 10.2.2 (CONFSERVER-101788)

critical Nessus Plugin ID 282328

概要

遠端 Atlassian Confluence 主機缺少安全性更新。

說明

遠端主機上執行的 Atlassian Confluence Server 版本受到 CONFSERVER-101788 公告中所提及的一個弱點影響。

- 所有平台上的 Apache Tika tika-core (1.13-3.2.1)、tika-pdf-module (2.0.0-3.2.1) 和 tika-parsers (1.13-1.28.5) 模組中發生重大 XXE 允許攻擊者透過特製 XFA 檔案執行 XML 外部實體插入PDF 文件內。此 CVE 涵蓋與 CVE-2025-54988 中相同的弱點。不過,此 CVE 受影響套件的範圍更大,原因有二。首先,雖然弱點的進入點是 CVE-2025-54988 中所報告的 tika-parser-pdf-module,但弱點及其修復卻位於 tika-core。已升級 tika-parser-pdf-module 但未將 tika-core 升級至 >= 3.2.2 的使用者,仍會受到影響。其次原始報告未提及在 1.x Tika 版本中PDFParser 位於 org.apache.tika:tika-parsers 模組中。 (CVE-2025-66516)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Atlassian Confluence 8.5.31、9.2.13、10.2.2 或更新版本。

另請參閱

https://jira.atlassian.com/browse/CONFSERVER-101788

Plugin 詳細資訊

嚴重性: Critical

ID: 282328

檔案名稱: confluence_confserver-101788.nasl

版本: 1.1

類型: combined

代理程式: windows, macosx, unix

系列: CGI abuses

已發布: 2026/1/7

已更新: 2026/1/7

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus Agent, Nessus

Enable CGI Scanning: true

風險資訊

VPR

風險因素: High

分數: 8.4

CVSS v2

風險因素: High

基本分數: 8.3

時間性分數: 6.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:C/A:P

CVSS 評分資料來源: CVE-2025-66516

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: Critical

Base Score: 10

Threat Score: 9.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

弱點資訊

CPE: cpe:/a:atlassian:confluence

必要的 KB 項目: installed_sw/Atlassian Confluence

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/12/10

弱點發布日期: 2025/12/4

參考資訊

CVE: CVE-2025-66516