BleepingComputer· Bill Toulas·· 1 天前精选AI 评分81
Atlassian 警告 Jira、Confluence 等产品存在严重文件访问漏洞
Atlassian warns of critical file-access flaw in Jira, Confluence
AI 导读
Atlassian 警告 CVE-2026-21589 可让未认证攻击者访问受影响自托管产品 web root 目录中的特定文件,但攻击者必须预先知道文件名和路径,且无法列出目录内容。
推荐理由
明确列出受影响的自托管产品、最低修复版本和替代缓解措施,并强调攻击条件与日志排查要求,便于管理员快速核验风险和安排处置。
来源:BleepingComputer · bleepingcomputer.com