奇客 企业应用 Confluence 的硬编码密码泄露

我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  
奇客 企业应用 Confluence 的硬编码密码泄露
「星期六」 Hello Saturday

企业应用 Confluence 的硬编码密码泄露

澳大利亚公司 Atlassian 开发的企业维基软件 Confluence 被发现有硬编码密码,更糟糕的是密码还被泄露了。存在硬编码的应用是 Questions for Confluence,它在安装时会创建名叫 disabledsystemuser 的账号,旨在帮助管理员在应用和 Confluence 云服务之间转移数据。Atlassian 承认未经授权的远程攻击者在知道硬编码密码之后可登陆 Confluence 访问用户组能访问的任何页面。受影响的版本是 Questions for Confluence versions 2.7.x 和 3.0.x。用户可搜索是否存在 User: disabledsystemuser,Username: disabledsystemuser 和 Email: dontdeletethisuser@email.com。

WinterIsComing 发表于

2022年07月23日 18时30分

奇客 企业应用 Confluence 的硬编码密码泄露

随意打赏

提交建议
微信扫一扫,分享给好友吧。