【Confluence WebDAV 服务端请求伪造漏洞(CVE-2019-3395)】扫描插件发布
Nov 27 2019
漏扫产品已支持针对 【Confluence WebDAV 服务端请求伪造漏洞(CVE-2019-3395)】的检测,请尽快自查。
适用客户
使用 Confluence 版本低于 6.6.12、6.12.3、6.13.3、6.14.2 的用户
新增功能/规格
攻击者可以利用【 Confluence WebDAV 服务端请求伪造漏洞(CVE-2019-3395)】实现内网渗透和敏感信息获取。请使用 Confluence 的用户进行安全自查。