跳到正文
原文
BleepingComputer· Bill Toulas·· 1 天前精选AI 评分81

Atlassian 警告 Jira、Confluence 等产品存在严重文件访问漏洞

Atlassian warns of critical file-access flaw in Jira, Confluence

AI 导读

Atlassian 警告 CVE-2026-21589 可让未认证攻击者访问受影响自托管产品 web root 目录中的特定文件,但攻击者必须预先知道文件名和路径,且无法列出目录内容。

推荐理由

明确列出受影响的自托管产品、最低修复版本和替代缓解措施,并强调攻击条件与日志排查要求,便于管理员快速核验风险和安排处置。

来源:BleepingComputer · bleepingcomputer.com