Una falla critica espone file sensibili in otto prodotti Atlassian Data Center

Atlassian ha corretto CVE-2026-21589, una vulnerabilità critica con punteggio CVSS 9,3 che permette a un attaccante non autenticato di leggere file presenti nella directory principale delle applicazioni web interessate. La falla coinvolge Bitbucket, Confluence, Jira Service Management, Jira Software, Bamboo, Crowd, Crucible e Fisheye nelle rispettive edizioni Data Center gestite direttamente dai clienti. Per sfruttarla è necessario conoscere in anticipo il nome e il percorso esatto del file, mentre non risulta possibile elencare liberamente il contenuto delle directory. Il rischio resta elevato perché file di configurazione, chiavi, credenziali o altre informazioni riservate potrebbero essere recuperati senza effettuare il login. Atlassian e CSIRT Italia raccomandano l'installazione immediata delle versioni corrette, accompagnata dalla verifica dei log per richieste anomale verso percorsi sensibili.

Source: 0dayfans

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento