Atlassian Confluence Data Center and Server Template Injection Vulnerability
Critical Listed in CISA KEV
Summary
Atlassian Confluence Data Center and Server contain an unauthenticated OGNL template injection vulnerability that can lead to remote code execution.
In-depth triage · Auto channel
No in-depth report has been generated yet (DR-003 v2 AI pipeline is under construction).
Affected products
- Atlassian:Confluence Data Center and Server
Sources
- CISA KEV DATABASE
Original Links
- https://nvd.nist.gov/vuln/detail/CVE-2023-22527 advisory
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog kev
- https://confluence.atlassian.com/security/cve-2023-22527-rce-remote-code-execution-vulnerability-in-confluence-data-center-and-confluence-server-1333990257.html; reference
Timeline
- kev_added CISA KEV
- kev_ingest CISA KEV