CVE-2023-22518
Acerca de
Todas las versiones de Confluence Data Center y Server están afectadas por esta vulnerability no explotada. Esta vulnerabilidad de Autorización Inadecuada permite a un atacante no autenticado restablecer Confluence y crear una cuenta de administrador de la instancia de Confluence. Usando esta cuenta, un atacante puede entonces realizar todas las acciones administrativas disponibles para un administrador de la instancia de Confluence, lo que conduce a —pero no se limita a— la pérdida total de confidencialidad, integridad y disponibilidad.
Los sitios de Atlassian Cloud no se ven afectados por esta vulnerabilidad. Si tu sitio de Confluence se accede a través de un dominio atlassian.net, está alojado por Atlassian y no es vulnerable a este problema.
Análisis del analista Rainforest
Esta es una falla de autorización inadecuada en Confluence Data Center y Server que expone una ruta de configuración/restauración a usuarios no autenticados. Al alcanzarla, un atacante puede restablecer la instancia de Confluence y crear una cuenta de administrador nueva, y luego usar esa cuenta para realizar cualquier acción administrativa. No es corrupción de memoria ni inyección; es una comprobación de autorización faltante en una función poderosa, y el resultado es el control total de la instancia con la pérdida total de confidencialidad, integridad y disponibilidad. Los sitios de Atlassian Cloud no se ven afectados.
Confluence es una base de conocimiento corporativa que suele albergar documentación interna, credenciales, notas de arquitectura y otro material sensible, y las instancias autoalojadas a menudo son accesibles desde Internet. Atlassian elevó la severidad tras observar explotación activa, y operadores de ransomware, incluido Cerber, actuaron sobre servidores vulnerables en cuestión de días; figura en la lista KEV de CISA. Actualiza a una versión corregida de inmediato. Dada la rapidez con que se convirtió en arma, asume que un servidor expuesto puede estar ya comprometido: sácalo de Internet si no puedes parchear de inmediato, luego busca cuentas de administrador inesperadas y trata el restablecimiento o la exfiltración de datos como una posibilidad real y no hipotética.
Referencias
- http://packetstormsecurity.com/files/176264/Atlassian-Confluence-Improper-Authorization-Code-Execution.html
- https://confluence.atlassian.com/pages/viewpage.action?pageId=1311473907
- https://jira.atlassian.com/browse/CONFSERVER-93142
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-22518
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-22518?
Todas las versiones de Confluence Data Center y Server están afectadas por esta vulnerability no explotada. Esta vulnerabilidad de Autorización Inadecuada permite a un atacante no autenticado restablecer Confluence y crear una cuenta de administrador de la instancia de Confluence.
¿Qué tan grave es CVE-2023-22518?
CVE-2023-22518 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-22518?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-22518?
Los avisos públicos listan como afectados: confluence data center, confluence server. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-22518?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
