Atlassian Confluence ClassLoader Manipulation Security Bypass Vulnerability
BID:67620
Info
Atlassian Confluence ClassLoader Manipulation Security Bypass Vulnerability
| Bugtraq ID: | 67620 |
| Class: | Design Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | May 21 2014 12:00AM |
| Updated: | May 21 2014 12:00AM |
| Credit: | The vendor reported this issue. |
| Vulnerable: |
Atlassian Confluence 5.4.3 Atlassian Confluence 5.1.5 Atlassian Confluence 5.1.4 Atlassian Confluence 5.1.3 Atlassian Confluence 5.1.2 Atlassian Confluence 5.0.1 Atlassian Confluence 4.3.7 Atlassian Confluence 4.3.5 Atlassian Confluence 4.1.9 Atlassian Confluence 4.1.8 Atlassian Confluence 4.1.7 Atlassian Confluence 3.5.13 Atlassian Confluence 3.5.9 Atlassian Confluence 3.5.6 Atlassian Confluence 3.4.9 Atlassian Confluence 3.4.8 Atlassian Confluence 3.4.6 Atlassian Confluence 3.4.5 Atlassian Confluence 3.1.4 Atlassian Confluence 3.0.1 Atlassian Confluence 2.10.3 Atlassian Confluence 2.10.1 Atlassian Confluence 2.0.2 Atlassian Confluence 2.0.1 Atlassian Confluence 1.4 Atlassian Confluence 1.2.2 Atlassian Confluence 5.5.1 Atlassian Confluence 5.4 Atlassian Confluence 5.3 Atlassian Confluence 4.1.6 Atlassian Confluence 4.1.5 Atlassian Confluence 4.1.4 Atlassian Confluence 4.1.3 Atlassian Confluence 4.1.2 Atlassian Confluence 4.0.5 Atlassian Confluence 4.0.4 Atlassian Confluence 4.0.3 Atlassian Confluence 3.5.7 Atlassian Confluence 3.5.5 Atlassian Confluence 3.5.4 Atlassian Confluence 3.5.3 Atlassian Confluence 3.5.2 Atlassian Confluence 3.5.11 Atlassian Confluence 3.5.1 Atlassian Confluence 3.5 Atlassian Confluence 3.4.7 Atlassian Confluence 3.4.3 Atlassian Confluence 3.4.2 Atlassian Confluence 3.4.1 Atlassian Confluence 3.4 Atlassian Confluence 3.3.3 Atlassian Confluence 3.3.1 Atlassian Confluence 3.3 Atlassian Confluence 3.2.1 Atlassian Confluence 3.2 Atlassian Confluence 3.1.2 Atlassian Confluence 3.1.1 Atlassian Confluence 3.0.2 Atlassian Confluence 2.9.3 Atlassian Confluence 2.9.2 Atlassian Confluence 2.9.1 Atlassian Confluence 2.9 Atlassian Confluence 2.8.3 Atlassian Confluence 2.8.2 Atlassian Confluence 2.8.1 Atlassian Confluence 2.8 Atlassian Confluence 2.7.4 Atlassian Confluence 2.7.3 Atlassian Confluence 2.7.2 Atlassian Confluence 2.7.1 Atlassian Confluence 2.7 Atlassian Confluence 2.6.3 Atlassian Confluence 2.6.2 Atlassian Confluence 2.6.1 Atlassian Confluence 2.6 Atlassian Confluence 2.10.4 Atlassian Confluence 2.10.2 Atlassian Confluence 2.10 Atlassian Confluence 1.4.4 Atlassian Confluence 1.4.3 Atlassian Confluence 1.4.2 Atlassian Confluence 1.4.1 Atlassian Confluence 1.4 Atlassian Confluence 1.3.6 Atlassian Confluence 1.3.5 Atlassian Confluence 1.3.4 Atlassian Confluence 1.3.2 Atlassian Confluence 1.3.1 Atlassian Confluence 1.3 Atlassian Confluence 1.2.3 Atlassian Confluence 1.2.1 Atlassian Confluence 1.1.2 Atlassian Confluence 1.1.1 Atlassian Confluence 1.0.3 Atlassian Confluence 1.0.1 Atlassian Confluence 1.0 |
| Not Vulnerable: |
Atlassian Confluence 5.5.2 |
Discussion
Atlassian Confluence ClassLoader Manipulation Security Bypass Vulnerability
Atlassian Confluence is prone to a security-bypass vulnerability because it fails to adequately handle user-supplied input.
An attacker can exploit this issue to bypass certain security restrictions and perform unauthorized actions. This may lead to further attacks.
Atlassian Confluence versions 5.5.1 and prior are vulnerable.
Atlassian Confluence is prone to a security-bypass vulnerability because it fails to adequately handle user-supplied input.
An attacker can exploit this issue to bypass certain security restrictions and perform unauthorized actions. This may lead to further attacks.
Atlassian Confluence versions 5.5.1 and prior are vulnerable.
References
Atlassian Confluence ClassLoader Manipulation Security Bypass Vulnerability
References:
References:
- Atlassian Confluence Web Site (Atlassian)
- ClassLoader Manipulation vulnerability (Atlassian)
- Confluence Security Advisory 2014-05-21 (Atlassian)