Volver a Labs
Alerta de Seguridad

CVE-2023-22527

Acerca de

Una vulnerabilidad de inyección de plantillas en versiones anteriores de Confluence Data Center y Server permite a un atacante no autenticado lograr RCE en una instancia afectada. Los clientes que usen una versión afectada deben tomar medidas de inmediato.

Las versiones compatibles más recientes de Confluence Data Center y Server no se ven afectadas por esta vulnerabilidad, ya que finalmente se mitigó durante las actualizaciones de versión habituales. Sin embargo, Atlassian recomienda que los clientes se aseguren de instalar la versión más reciente para proteger sus instancias de las vulnerabilidades no críticas descritas en el Boletín de Seguridad de enero de Atlassian.

Debilidad (CWE):CWE-74

Análisis del analista Rainforest

Esta es una inyección de plantillas del lado del servidor en la ruta de manejo de solicitudes de Confluence Data Center y Server. Las versiones más antiguas evalúan la entrada controlada por el atacante como una plantilla OGNL/Velocity, de modo que un atacante no autenticado que envíe una solicitud diseñada logra que su entrada se interprete como código en lugar de datos. Eso produce ejecución remota de código directa en la instancia de Confluence sin inicio de sesión ni interacción del usuario, y la inyección se puede alcanzar a través de un endpoint normalmente accesible.

Confluence es una base de conocimiento central que contiene documentación interna, notas de arquitectura y con frecuencia credenciales y tokens incrustados, lo que hace que cualquier RCE en ella sea un punto de apoyo de alto valor. Atlassian lo calificó como crítico e instó a tomar medidas inmediatas, y la explotación masiva con código de prueba de concepto público siguió en pocos días, alimentando la criptominería, el despliegue de web shells y la intrusión más amplia. Confluence tiene un largo historial como producto atacado repetidamente, así que las instancias expuestas se encuentran rápido. Actualice a una versión corregida de inmediato; dada la rapidez con que comenzó la explotación, trate cualquier instancia alcanzable desde internet como potencialmente comprometida y busque plantillas inyectadas, cuentas de administrador inesperadas y web shells en lugar de confiar solo en el parche.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2023-22527?

Una vulnerabilidad de inyección de plantillas en versiones anteriores de Confluence Data Center y Server permite a un atacante no autenticado lograr RCE en una instancia afectada. Los clientes que usen una versión afectada deben tomar medidas de inmediato.

¿Qué tan grave es CVE-2023-22527?

CVE-2023-22527 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2023-22527?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2023-22527?

Los avisos públicos listan como afectados: confluence data center, confluence server. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-22527?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email