Una falla critica espone file sensibili in otto prodotti Atlassian Data Center
Atlassian ha corretto CVE-2026-21589, una vulnerabilità critica con punteggio CVSS 9,3 che permette a un attaccante non autenticato di leggere file presenti nella directory principale delle applicazioni web interessate. La falla coinvolge Bitbucket, Confluence, Jira Service Management, Jira Software, Bamboo, Crowd, Crucible e Fisheye nelle rispettive edizioni Data Center gestite direttamente dai clienti. Per sfruttarla è necessario conoscere in anticipo il nome e il percorso esatto del file, mentre non risulta possibile elencare liberamente il contenuto delle directory. Il rischio resta elevato perché file di configurazione, chiavi, credenziali o altre informazioni riservate potrebbero essere recuperati senza effettuare il login. Atlassian e CSIRT Italia raccomandano l'installazione immediata delle versioni corrette, accompagnata dalla verifica dei log per richieste anomale verso percorsi sensibili.
Source: 0dayfans


Lascia un commento