ГрамотаИБ ГрамотаИБ

BDU:2021-05399

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

(ДУБЛИКАТ) Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center, связанная с некорректной обработкой выражений Object Graph Navigation Language (OGNL), позволяющая нарушителю выполнить произвольный код

Запись отозвана или оспаривается — учитывайте это при планировании работ.

Соответствие зарубежным идентификаторам

CVE-2021-26084

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-сервера Atlassian Confluence Server и дата центра Confluence Data Center связана с некорректной обработкой выражений Object Graph Navigation Language (OGNL). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

Сведения записи

Дата публикации: 11.11.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
AtlassianConfluence Serverдо 6.13.23Не указана
AtlassianConfluence Serverот 6.14.0 до 7.4.11Не указана
AtlassianConfluence Serverот 7.12.0 до 7.12.5Не указана
AtlassianConfluence Serverот 7.5.0 до 7.11.6Не указана
AtlassianJira Data Centerдо 6.13.23Не указана
AtlassianJira Data Centerот 6.14.0 до 7.4.11Не указана
AtlassianJira Data Centerот 7.12.0 до 7.12.5Не указана
AtlassianJira Data Centerот 7.5.0 до 7.11.6Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.