Atlassian виявила критичну вразливість у восьми продуктах
Компанія Atlassian повідомила про критичну вразливість у восьми продуктах лінійки Data Center, що використовуються на власних серверах. Ця помилка дозволяє зловмисникам без авторизації отримувати доступ до специфічних файлів у кореневому каталозі вебзастосунків.
Вразливість, ідентифікована як CVE-2026-21589, отримала високий бал небезпеки — 9,3 за шкалою CVSS. Вона належить до типу path traversal, що вимагає від хакера знання точного імені та шляху до файлу, хоча в певних конфігураціях коренева тека може містити конфіденційні дані.
Вразливі продукти
Серед уразливих продуктів:
- Bitbucket
- Confluence
- Jira Software
- Jira Service Management
- Bamboo
- Crowd
- Crucible
- Fisheye
Хмарні версії цих сервісів вже отримали патчі, тому клієнтам Atlassian Cloud не потрібно вживати додаткових заходів. Адміністраторам self-hosted інстансів рекомендується терміново оновити програмне забезпечення. Якщо оновлення неможливе, варто ізолювати сервери від публічного інтернету або застосувати тимчасові правила блокування на рівні фаєрволу.
Atlassian не може підтвердити, чи були скомпрометовані інстанси через цю вразливість. Командам безпеки радять перевірити логи доступу на наявність підозрілих URL-запитів.
Джерело: dev.ua (https://dev.ua/news/v-atlassian-vyiavyly-krytychnu-vrazlyvist-u-vosmy-produktiv-kompanii-pid-zahrozoiu-servery-jira-confluence-ta-fisheye-1791280827)