{"id":286731,"date":"2023-10-06T07:07:44","date_gmt":"2023-10-06T05:07:44","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=286731"},"modified":"2023-10-06T07:08:35","modified_gmt":"2023-10-06T05:08:35","slug":"schwachstelle-cve-2023-22515-in-atlassian-confluence-geschlossen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/10\/06\/schwachstelle-cve-2023-22515-in-atlassian-confluence-geschlossen\/","title":{"rendered":"Schwachstelle (CVE-2023-22515) in Atlassian Confluence geschlossen"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>CERT-Bund hat eine <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2023\/2023-274964-1032\" target=\"_blank\" rel=\"noopener\">Sicherheitswarnung<\/a> zu einer kritischen Schwachstelle (CVE-2023-22515) in Atlassian Confluence ver\u00f6ffentlicht. \u00dcber die mit einer CVSS-Bewertung von 10.0 versehenen Schwachstelle k\u00f6nnen Remote-Angreifer Administrator-Konten erstellen und auf Confluence Instanzen zugreifen. Diese Schwachstelle wird bereits ausgenutzt. Atlassian hat zum 4. Oktober 2023 die Sicherheitswarnung <a href=\"https:\/\/confluence.atlassian.com\/security\/cve-2023-22515-privilege-escalation-vulnerability-in-confluence-data-center-and-server-1295682276.html\" target=\"_blank\" rel=\"noopener\">CVE-2023-22515 &#8211; Broken Access Control Vulnerability in Confluence Data Center and Server<\/a> mit weiteren Informationen dazu ver\u00f6ffentlicht. Rapid7 gibt in <a href=\"https:\/\/www.rapid7.com\/blog\/post\/2023\/10\/04\/etr-cve-2023-22515-zero-day-privilege-escalation-in-confluence-server-and-data-center\/\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a> noch einige Informationen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>CERT-Bund hat eine Sicherheitswarnung zu einer kritischen Schwachstelle (CVE-2023-22515) in Atlassian Confluence ver\u00f6ffentlicht. \u00dcber die mit einer CVSS-Bewertung von 10.0 versehenen Schwachstelle k\u00f6nnen Remote-Angreifer Administrator-Konten erstellen und auf Confluence Instanzen zugreifen. Diese Schwachstelle wird bereits ausgenutzt. Atlassian hat zum 4. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/06\/schwachstelle-cve-2023-22515-in-atlassian-confluence-geschlossen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[4328,3836,4315],"class_list":["post-286731","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-sicherheit","tag-software","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286731","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=286731"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/286731\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=286731"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=286731"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=286731"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}