Scutum活用ブログ

過去のお知らせ

Confluence ServerおよびData Centerの脆弱性(CVE-2021-26084)について

Atlassian社のConfluence ServerおよびData Centerに関する脆弱性が確認されており、JPCERT/CCからも注意喚起が行われています。

本脆弱性につき、Scutumでは既存のStruts2脆弱性対策と共通の汎用的機能「OGNLインジェクション防御機能」により、公開された攻撃コードについて本脆弱性公開前から防御できていることを確認しております。

Confluence ServerおよびData Centerの脆弱性(CVE-2021-26084)に関する注意喚起
参考URL:https://www.jpcert.or.jp/at/2021/at210037.html