SecurityWeek· Ionut Arghire·· 18 小时前精选AI 评分80
Atlassian修复影响八款产品的严重漏洞CVE-2026-21589
Atlassian Patches Critical Vulnerability Affecting 8 Products
AI 导读
Atlassian已为影响八款产品所有版本的CVE-2026-21589发布补丁,该漏洞CVSS评分为9.3,未经认证即可访问Web应用根目录中的特定文件。修复版本涵盖Bitbucket、Bamboo、Crowd、Crucible、Confluence、Fisheye和Jira系列;目前没有发现该漏洞已在野外利用,但组织应尽快修补,暂时无法修补时可按厂商建议部署WAF规则并限制外部访问。
推荐理由
涉及可未经认证访问特定文件的严重漏洞,覆盖八款Atlassian自托管产品及明确修复版本;文章提供受影响范围、利用前提和临时缓解措施,便于组织快速核查与处置。
来源:SecurityWeek · securityweek.com