The Register·· 2 天前精选AI 评分80
Atlassian警告数据中心产品存在严重文件访问漏洞
Atlassian warns of critical file access flaw in its datacenter products
AI 导读
Atlassian要求用户修复其数据中心产品中的CVE-2026-21589,以阻止攻击者访问特定文件。该9.3级漏洞影响Bitbucket、Confluence、Jira Service Management、Jira Software、Bamboo、Crowd、Crucible和Fisheye的部分版本,攻击者需知道准确文件名和路径。
推荐理由
该通告涉及多个Atlassian数据中心产品的未认证文件访问漏洞,影响范围明确,并提供了升级、从公网隔离实例及云端用户无需处理的处置建议,可直接用于安排修复窗口。
来源:The Register · theregister.com