Die Wiki-Applikationen Confluence Server und Data Center enthalten eine kritische Sicherheitslücke, die es einem entfernten Angreifer ermöglicht, Befehle auf dem anfälligen System auszuführen. Unter anderem könnten die Angreifer damit Trojaner auf dem System installieren oder Daten manipulieren. Derartige Angriffsszenarien setzen allerdings in den meisten Fällen eine Authentifizierung des Angreifers voraus, womit nur Benutzer des Systems eine Attacke initiieren können. Der Programmierfehler befindet sich im Confluence Server Webwork OGNL.
Die Versionen 6.13.23, 7.4.11, 7.11.6, 7.12.5 und 7.13.0 sind gegen die genannte Attacke abgesichert.
