La risorsa acceptAnswer in Atlassian Confluence Domande prima versione 2.6.6, la versione in bundle di confluenza domande è stato aggiornato a una versione fissa in Confluence versione 6.9.0, consente agli aggressori remoti di modificare un commento in una risposta via un cross-site request forgery ( CSRF) vulnerabilità. |
http://www.securityfocus.com/bid/105284 https://jira.atlassian.com/browse/CONFSERVER-56283 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13394 |
Vulnerabilità: CVE-2018-13394
