Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Atlassian Confluence Server and Data Center (CVE-2018-20237)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/02/2019
Última modificación:
27/07/2022

Descripción

Atlassian Confluence Server and Data Center, en versiones anteriores a la 6.13.1, permite que un usuario autenticado descargue una página eliminada mediante la característica de exportación de palabras.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:confluence_data_center:*:*:*:*:*:*:*:* 6.13.1 (excluyendo)
cpe:2.3:a:atlassian:confluence_data_center:*:*:*:*:*:*:*:* 6.13.2 (incluyendo) 6.14.0 (excluyendo)
cpe:2.3:a:atlassian:confluence_server:*:*:*:*:*:*:*:* 6.13.1 (excluyendo)
cpe:2.3:a:atlassian:confluence_server:*:*:*:*:*:*:*:* 6.13.2 (incluyendo) 6.14.0 (excluyendo)