Record summary

CVE-2023-22504 has a selected CVSS score of 6.5 (medium).

Description

Affected versions of Atlassian Confluence Server allow remote attackers who have read permissions to a page, but not write permissions, to upload attachments via a Broken Access Control vulnerability in the attachments feature.

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Oct 1, 2024 · Source: CVE List

Affected products and versions

2
ProductSourceVersion rangeStatus
CVE List< 1.1.2unaffected
>= 1.1.2affected
>= 7.14.0affected
>= 7.20.0affected
>= 7.13.7unaffected
>= 7.19.9unaffected
>= 8.2.2unaffected
>= 8.3.0unaffected
CVE List< 1.1.2unaffected
>= 1.1.2affected
>= 7.14.0affected
>= 7.20.0affected
>= 7.13.7unaffected
>= 7.19.9unaffected
>= 8.2.2unaffected
>= 8.3.0unaffected

References

2