MEDIUM
The ConfluenceResourceDownloadRewriteRule class in Confluence Server and Confluence Data Center before version 6.13.18, from 6.14.0 before 7.4.6, and from 7.5.0 before 7.8.3 allowed unauthenticated remote attackers to read arbitrary files within WEB-INF and META-INF directories via an incorrect path access check
Published Feb 18, 2021
5.3
MEDIUMCVSS 3.1
EPSS 2.58%
Description
Affected products
Remediation
References (2)
Change history (0)
No recorded changes yet.