CVE-2021-26085—Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability
PUBLISHEDvulnerability record
2022-03-28 · last modified June 21, 2025
Metadata
Vulnerability Name
Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability
Description
Affected versions of Atlassian Confluence Server allow remote attackers to view restricted resources via a pre-authorization arbitrary file read vulnerability in the /s/ endpoint.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.