Documentation for Confluence 2.5.4 - 2.5.8.
Documentation for [Confluence Cloud] and the latest Confluence Server is available too.

In this advisory:

RSS フィード ビルダーの入力が検証されない

Vulnerability

RSS フィード ビルダーへの入力をエスケープする必要はありません。これによって、Confluence インスタンスが XSS 攻撃に対して脆弱になる可能性があります。

修正

This issue has been fixed in Confluence 2.5.6. For more information, please see CONF-8993.

アトラシアンでは、Confluence 2.5.6 にアップグレードすることをお勧めします。

スペースの権限の編集時の入力が検証されない

Vulnerability

[スペース権限を編集] 画面の [次のグループ/ユーザーに権限を付与] フィールドは検証されません。これによって、Confluence インスタンスが XSS または DoS 攻撃に対して脆弱になる可能性があります。

修正

This issue has been fixed in Confluence 2.5.6. For more information, please see CONF-8980 and CONF-8979.

アトラシアンでは、Confluence 2.5.6 にアップグレードすることをお勧めします。

ページに追加できるラベルの数が制限されない

Vulnerability

ページに一度に追加できるラベルの数は無制限です。これによって、Confluence インスタンスが DoS 攻撃に対して脆弱になる可能性があります。

修正

This issue has been fixed in Confluence 2.5.6. For more information, please see CONF-8978.

アトラシアンでは、Confluence 2.5.6 にアップグレードすることをお勧めします。

ナビゲーション テーマの編集時に入力が検証されない

Vulnerability

「左ナビゲーション テーマ」構成で指定された「ナビゲーション ページ」は検証されません。これによって、Confluence インスタンスは XSS 攻撃に対して脆弱になります。

修正

This issue has been fixed in Confluence 2.5.6. For more information, please see CONF-8956.

アトラシアンでは、Confluence 2.5.6 にアップグレードすることをお勧めします。

スペース コンテンツのアルファベット順の表示が検証されない

Vulnerability

スペース コンテンツをアルファベット文字で表示する場合、入力はアルファベットとして検証されません。これによって、Confluence インスタンスが XSS 攻撃に対して脆弱になる可能性があります。

修正

This issue has been fixed in Confluence 2.5.6. For more information, please see CONF-8952.

アトラシアンでは、Confluence 2.5.6 にアップグレードすることをお勧めします。

スペース名の編集時の入力が検証されない

Vulnerability

[スペース詳細を編集] 画面の [名前] フィールドは検証されません。これによって、Confluence インスタンスが XSS 攻撃に対して脆弱になる可能性があります。

修正

This issue has been fixed in Confluence 2.5.6. For more information, please see CONF-8951.

アトラシアンでは、Confluence 2.5.6 にアップグレードすることをお勧めします。

添付ファイルをファイルタイプ別に表示するときの入力が検証されない

Vulnerability

[List Space Attachments (スペース添付ファイルのリスト)] 画面の [Filter By Extension (拡張子別にフィルタリング)] フィールドは検証されません。これによって、Confluence インスタンスが XSS 攻撃に対して脆弱になる可能性があります。

修正

This issue has been fixed in Confluence 2.5.6. For more information, please see CONF-8950.

アトラシアンでは、Confluence 2.5.6 にアップグレードすることをお勧めします。

  • ラベルなし