The Confluence CVE-2023-22515 vulnerability: Overview, detection, and remediation
ID: 994d157a-ab27-55fb-8e39-5ac28ce7d7a1
STIX ID: report--994d157a-ab27-55fb-8e39-5ac28ce7d7a1
Feed Name: Datadog Security Labs
Threat Score
Executive summary: CVE-2023-22515 is a trivial-to-exploit Confluence Server/Data Center broken access control vulnerability that permits unauthenticated actors to create administrative accounts; the report documents active exploitation observed in the wild (CISA listing, Microsoft telemetry, honeypots), provides detection queries and IoCs (multiple source IPs, user agents, and HTTP request patterns), and recommends immediate patching to non-vulnerable Confluence versions.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
